Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53677 — CVE-2024-53677 (S2-067) の概念実証エクスプロイト。これは、細工されたファイル名パラメータを介してリモートコード実行を可能にする Apache Struts2 のファイルアップロードロジックバイパスです。 | Kitploit
ツール/GitHubGitHub/yangyanglo/cve-2024-53677
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubyangyanglo/cve-2024-53677

CVE-2024-53677

CVE-2024-53677 (S2-067) の概念実証エクスプロイト。これは、細工されたファイル名パラメータを介してリモートコード実行を可能にする Apache Struts2 のファイルアップロードロジックバイパスです。

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POCの出典

https://y4tacker.github.io/2024/12/16/year/2024/12/Apache-Struts2-%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E9%80%BB%E8%BE%91%E7%BB%95%E8%BF%87-CVE-2024-53677-S2-067/

RCE条件

  1. 危険なタイプの拡張子に制限がない
  2. ファイルアップロード時にアップロードパラメータからファイル名を取得する したがって、緩和修正も簡単で、拡張子の制限、カスタムランダムファイル名の使用など

スクリプトの使い方

root@kitploit:~
python3 s2-067.py -h  
image
root@kitploit:~
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
image
ツールをダウンロード