Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50164-Apache-Struts-RCE — Apache Struts に、CVE-2023-50164(CVE: 9.8)として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者がファイルアップロードパラメータを操作し、不正なパストラバーサルやリモートコード実行(RCE)につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/jakabakos/cve-2023-50164-apache-struts-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubjakabakos/cve-2023-50164-apache-struts-rce

CVE-2023-50164-Apache-Struts-RCE

Apache Struts に、CVE-2023-50164(CVE: 9.8)として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者がファイルアップロードパラメータを操作し、不正なパストラバーサルやリモートコード実行(RCE)につながる可能性があります。

リポジトリを見る
8626510ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-50164: Apache Struts のパストラバーサルからRCEへの脆弱性

Apache Struts において、CVE-2023-50164(CVE: 9.8)として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作し、権限を超えたパストラバーサルやリモートコード実行(RCE)につながる可能性があります。

このエクスプロイトスクリプトは、vsociety での CVE 分析のために作成されました。

PoC

デモンストレーション用に、シンプルなダミーアプリが開発されています(struts-app フォルダを参照)。 Tomcat や他の任意のサーブレットコンテナにデプロイするか、mvn jetty:run で実行できます。 後者の場合、ポート 9999 でアプリにアクセスできます。 このエクスプロイトスクリプトは、アプリが Tomcat にデプロイされている場合にのみ機能します。なぜなら、この攻撃経路は WAR ウェブシェルをアップロードするものだからです。 ただし、同じ脆弱性でも、使用されている技術やその他の状況に応じて、他の多くの攻撃経路が成立する可能性があります。

使用方法

エクスプロイトアプリを Docker にデプロイします:

root@kitploit:~
docker container stop exploit
docker build -t exploit .
docker run -d --rm --name exploit -p 8080:8080 exploit

pip パッケージをインストールします:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

次に、エクスプロイトスクリプトを実行します:

Docker の場合:

root@kitploit:~
python3 exploit.py --url http://localhost:8080/upload-1.0.0/upload.action

Vagrant の場合:

root@kitploit:~
python3 exploit.py --url http://192.168.56.25:8080/upload-1.0.0/upload.action

エクスプロイトには、ファイルアップロード機能が実装されている完全な URL が必要であることに注意してください。

免責事項

このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されました。 悪意のある活動や不正な活動に使用することを意図したものではありません。 本スクリプトの作者および所有者は、本ソフトウェアの誤用または損害について、一切の責任を負いません。 ユーザーは、このソフトウェアを責任を持って、適用法令に従ってのみ使用することが強く求められます。 責任を持って使用してください。

ツールをダウンロード