Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53677 — CVE-2024-53677 Apache Strutsパストラバーサルからリモートコード実行へのPythonエクスプロイト。ファイルアップロードパラメータ操作を自動化して、脆弱なStrutsアプリケーションでRCEを達成します。 | Kitploit
ツール/GitHubGitHub/r007sec/cve-2024-53677
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubr007sec/cve-2024-53677

CVE-2024-53677

CVE-2024-53677 Apache Strutsパストラバーサルからリモートコード実行へのPythonエクスプロイト。ファイルアップロードパラメータ操作を自動化して、脆弱なStrutsアプリケーションでRCEを達成します。

リポジトリを見る
2151年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53677: Apache Struts のパストラバーサルから RCE に至る脆弱性

Apache Struts で、CVE-2024-53677 として識別される重大なセキュリティ脆弱性が発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作でき、不正なパストラバーサルやリモートコード実行 (RCE) につながる可能性があります。

使用方法

PIP パッケージをインストールします:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

次に、例えば以下のようにエクスプロイトスクリプトを実行します:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

エクスプロイトには、ファイルアップロード機能が実装されている完全な URL が必要であることに注意してください。

免責事項

このエクスプロイトスクリプトは、研究および効果的な防御技術の開発のみを目的として作成されています。悪意のある活動や不正な活動に使用することを意図したものではありません。著者およびスクリプトの所有者は、このソフトウェアの誤用または損害に対する一切の責任を負いません。ユーザーは、このソフトウェアを責任を持って、適用される法令に従ってのみ使用することが強く求められます。責任を持って使用してください。

ツールをダウンロード