Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nice1st/cve-2023-24998
脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubnice1st/cve-2023-24998

CVE-2023-24998

Apache Commons FileUpload のセキュリティ脆弱性テスト

リポジトリを見る
43年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

multipartResolverが定義されていないか、StandardServletMultipartResolverを登録した場合

  • Tomcat内部パッケージのFileUploadを使用する
  • その際、Tomcatバージョンは9.0.71より大きくなければならない (spring boot 2.7.8)
    • TomcatのmaxParameterCount(デフォルト: 10000)設定がFileUpload.setFileCountMax()に注入される
  • Apache Commons Fileupload依存関係は使用しない

multipartResolverをCommonsMultipartResolverとして登録した場合

  • Apache Commons Fileupload依存関係を追加する必要がある
    • 1.3.3 > 1.5 アップグレード
  • setFileCountMax()を設定しないと、本タスクの脆弱性に含まれる
    • TomcatのmaxParameterCount(デフォルト: 10000)設定は使用されない
  • この場合、Tomcatバージョンのアップグレードは必要ない

Test

  • TomcatConfigを変更して実行
  • /http/fileupload.httpを呼び出す
ツールをダウンロード