Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53677-Analysis — CVE-2024-53677 취약점 분석 보고서 | Kitploit
ツール/GitHubGitHub/sangrok-jeon/cve-2024-53677-analysis
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & EducationLabs & Practice
GitHubsangrok-jeon/cve-2024-53677-analysis

CVE-2024-53677-Analysis

CVE-2024-53677 취약점 분석 보고서

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53677 分析

このリポジトリには、Apache Struts の CVE-2024-53677 分析用に準備されたドキュメントとラボ成果物が含まれています。

概要

CVE-2024-53677 は、Apache Struts のファイルアップロード処理における脆弱性です。この問題は、従来の FileUploadInterceptor からのファイル名関連メタデータが通常のアクションパラメータとして扱われ、サーバーサイドのパス計算に使用された場合に発生します。このリポジトリは、分析レポート、スクリーンショット、ローカルラボスナップショットを文書化と再現性のためにまとめたものです。

ドキュメント

  • 分析レポート: docs/CVE-2024-53677_Analysis-Report.md
  • スクリーンショット: docs/assets/
  • ラボスナップショット: docker/

環境

  • Apache Struts 2 ファイルアップロード分析対象
  • Docker ベースのラボスナップショット
  • アップロードページの成果物: docker/index.jsp

クイックスタート

  1. Git クローン
root@kitploit:~
git clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
  1. 分析レポートを読む

開く:

  • docs/CVE-2024-53677_Analysis-Report.md
  1. 取得した成果物を確認する

参照:

  • docs/assets/
  • docker/

プロジェクト構造

root@kitploit:~
.
|-- docker/
|   |-- Dockerfile
|   `-- index.jsp
|-- docs/
|   |-- CVE-2024-53677_Analysis-Report.md
|   `-- assets/
`-- README.md

注意事項

  • このリポジトリは、ローカルでのセキュリティ研究と文書化のために作成されました。
  • 詳細なレポートと再現手順のスクリーンショットは docs/ に含まれています。
  • 現在のスナップショットは、CVE-2024-53677 に関連する分析資料とラボ成果物に焦点を当てています。

著者

セキュリティ研究とラボベースの CVE 分析のために JSR によって作成されました。

免責事項

このリポジトリは、許可されたセキュリティ研究および教育目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。

ツールをダウンロード