Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50164 — CVE-2023-50164(Apache Struts 2)の教育用エクスプロイト。悪意のあるファイルアップロードによるパストラバーサルとリモートコード実行を実証し、HackTheBoxラボ環境向けに設計されています。 | Kitploit
ツール/GitHubGitHub/pixel-defaultbr/cve-2023-50164
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubpixel-defaultbr/cve-2023-50164

CVE-2023-50164

CVE-2023-50164(Apache Struts 2)の教育用エクスプロイト。悪意のあるファイルアップロードによるパストラバーサルとリモートコード実行を実証し、HackTheBoxラボ環境向けに設計されています。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HackTheBox ラボ向け Exploit CVE-2023-50164

説明

この exploit は、HackTheBox の Strutted ラボ向けに開発され、Apache Struts 2 の CVE-2023-50164 の脆弱性を悪用することを目的としています。この欠陥により、ファイルアップロードパラメータの処理における不備を介して path traversal が可能になります。この exploit は、攻撃者がどのように 悪意のあるファイルのアップロード を行い、リモートコード実行 (RCE) を達成できるかを示す目的で作成されました。

注記:

この exploit は、HackTheBox の管理された環境内での教育目的のみで開発されており、明示的な許可なく実際のシステムで使用すべきではありません。同意なしに脆弱性を悪用することは違法かつ非倫理的です。

目的

この exploit の目的は、Apache Struts 2 の特にファイルアップロードエンドポイントにおける欠陥が、以下のように悪用される可能性があることを示すことです:

  1. Path Traversal を実行し、許可されていないファイルにアクセスする。
  2. 悪意のあるファイルをアップロードしてサーバーに配置する。
  3. 影響を受けるサーバー上でリモートコード実行 (RCE) を行う。

技術的説明

CVE-2023-50164 の脆弱性は、ファイルアップロードパラメータの不正な処理に関連しており、攻撃者が送信されたファイル名を操作して path traversal を実行できるようにします。

Exploit の手順

  1. HTTP パラメータの操作: exploit は HTTP パラメータを変更してディレクトリトラバーサル文字 (../) を含め、許可されていないフォルダへの悪意のあるファイルのアップロードを可能にします。
  • 悪意のあるファイルの送信: exploit は、/upload.action エンドポイントに対して POST メソッドを使用して悪意のあるファイルを送信し、HTTP パラメータの大文字と小文字の区別に関する欠陥を悪用します。
  • リモートコード実行: 攻撃者はアップロード後にサーバー上で実行される悪意のあるコードを挿入できます。
  • HTTP リクエストの例

    以下は、この脆弱性を悪用するために使用できる HTTP リクエストの例です:

    root@kitploit:~
    POST /upload.action HTTP/1.1
    Host: vulnerable-server.com
    Content-Type: multipart/form-data; boundary=------------------------abcdef
    --------------------------abcdef
    Content-Disposition: form-data; name="Upload"; filename="img.png"
    Content-Type: application/octet-stream
    PNG
    
    
    --------------------------abcdef
    Content-Disposition: form-data;
    Content-Type: application/octet-stream
    
    ../../shell.jsp
    --------------------------abcdef--
    
    ツールをダウンロード