Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50164 | Kitploit
ツール/GitHubGitHub/pixel-defaultbr/cve-2023-50164
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubpixel-defaultbr/cve-2023-50164

CVE-2023-50164

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HackTheBox ラボ向け Exploit CVE-2023-50164

説明

この exploit は、HackTheBox の Strutted ラボ向けに開発され、Apache Struts 2 の CVE-2023-50164 の脆弱性を悪用することを目的としています。この欠陥により、ファイルアップロードパラメータの処理における不備を介して path traversal が可能になります。この exploit は、攻撃者がどのように 悪意のあるファイルのアップロード を行い、リモートコード実行 (RCE) を達成できるかを示す目的で作成されました。

注記:

この exploit は、HackTheBox の管理された環境内での教育目的のみで開発されており、明示的な許可なく実際のシステムで使用すべきではありません。同意なしに脆弱性を悪用することは違法かつ非倫理的です。

目的

この exploit の目的は、Apache Struts 2 の特にファイルアップロードエンドポイントにおける欠陥が、以下のように悪用される可能性があることを示すことです:

  1. Path Traversal を実行し、許可されていないファイルにアクセスする。
  2. 悪意のあるファイルをアップロードしてサーバーに配置する。
  3. 影響を受けるサーバー上でリモートコード実行 (RCE) を行う。

技術的説明

CVE-2023-50164 の脆弱性は、ファイルアップロードパラメータの不正な処理に関連しており、攻撃者が送信されたファイル名を操作して path traversal を実行できるようにします。

Exploit の手順

  1. HTTP パラメータの操作: exploit は HTTP パラメータを変更してディレクトリトラバーサル文字 (../) を含め、許可されていないフォルダへの悪意のあるファイルのアップロードを可能にします。
  2. 悪意のあるファイルの送信: exploit は、/upload.action エンドポイントに対して POST メソッドを使用して悪意のあるファイルを送信し、HTTP パラメータの大文字と小文字の区別に関する欠陥を悪用します。
  3. リモートコード実行: 攻撃者はアップロード後にサーバー上で実行される悪意のあるコードを挿入できます。

HTTP リクエストの例

以下は、この脆弱性を悪用するために使用できる HTTP リクエストの例です:

root@kitploit:~
POST /upload.action HTTP/1.1
Host: vulnerable-server.com
Content-Type: multipart/form-data; boundary=------------------------abcdef
--------------------------abcdef
Content-Disposition: form-data; name="Upload"; filename="img.png"
Content-Type: application/octet-stream
PNG


--------------------------abcdef
Content-Disposition: form-data;
Content-Type: application/octet-stream

../../shell.jsp
--------------------------abcdef--
ツールをダウンロード