Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50164-HTB-strutted — CVE-2023-50164 (Apache Struts 2) の概念実証 (PoC) です。元は jakabakos によるもので、HTB Strutted ラボ環境向けに改変されています。教育目的のみで使用してください。 | Kitploit
ツール/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

CVE-2023-50164 (Apache Struts 2) の概念実証 (PoC) です。元は jakabakos によるもので、HTB Strutted ラボ環境向けに改変されています。教育目的のみで使用してください。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11ヶ月前未レビュー

CVE-2023-50164:

Apache Struts において、CVE-2023-50164(CVE: 9.8)として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作でき、許可されていないパストラバーサルやリモートコード実行(RCE)につながる可能性があります。

これは、所有しているシステムまたはテストを許可されたシステム上での教育用、CTF、ラボ用途に限り使用することを目的としています。
本番環境や許可のないシステムでこのコードを使用しないでください。

概要

この PoC は、CVE-2023-50164 に関連するファイルアップロードの動作を実証します:

  • 元のソース: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • 変更点: 安全な学習のため、HTB「Strutted」ラボ環境向けに調整しました。

使用方法

PIP パッケージをインストールします:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

次に、以下のようにエクスプロイトスクリプトを実行します:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

エクスプロイトには、ファイルアップロード機能が実装されている完全な URL が必要であることに注意してください。

免責事項

このエクスプロイトスクリプトは、研究および効果的な防御手法の開発のみを目的として作成されています。悪意のある活動や許可のない活動に使用することを意図したものではありません。著者およびスクリプトの所有者は、このソフトウェアによって引き起こされた誤用や損害について、いかなる責任も負いません。ユーザーには、このソフトウェアを責任を持って、適用法および規制に従ってのみ使用することを強く求めます。責任を持って使用してください。

ツールをダウンロード