Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-53677-S2-067-thread — CVE-2024-53677 (Apache Struts S2-067)용 멀티스레드 익스플로잇. 파일 업로드 엔드포인트 타겟팅, 경로 순회 테스트 및 사용자 정의 JSP 페이로드 삽입 포함. | Kitploit
도구/GitHubGitHub/dustblessnotdust/cve-2024-53677-s2-067-thread
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubdustblessnotdust/cve-2024-53677-s2-067-thread

CVE-2024-53677-S2-067-thread

CVE-2024-53677 (Apache Struts S2-067)용 멀티스레드 익스플로잇. 파일 업로드 엔드포인트 타겟팅, 경로 순회 테스트 및 사용자 정의 JSP 페이로드 삽입 포함.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
21년 전아직 검토되지 않음

면책 조항

본 문서의 관련 기술을 불법 테스트에 이용하지 마십시오. 본 문서에서 제공하는 정보나 도구를 전파하거나 사용함으로써 발생하는 직간접적 결과 및 손실은 모두 사용자 본인에게 있으며, 발생하는 모든 불이익은 문서 작성자와 무관합니다. 본 문서는 학습 목적으로만 사용하십시오.

CVE-2024-53677-S2-067-thread

PoC 검증, https://github.com/TAM-K592/CVE-2024-53677-S2-067/ 영향을 받는 Apache Struts 버전: 2.0.0 ~ 2.5.33, 6.0.0 ~ 6.3.0.2

PoC의 최근 며칠간 이력을 보면 현재 인터넷에 있는 최종 버전은 base64 난독화가 적용된 버전이며, 어제(2024.12.18 정오)에 중국어로 나왔습니다. image

대가의 코드를 기반으로 몇 가지 수정을 했습니다

  • 멀티스레드로 변경
  • 설명을 중국어로 변경
root@kitploit:~
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
                                       [--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]

S2-067 Exploit - 다중 스레드 파일 업로드 지원, 파일에서 URL 읽기

options:
  -h, --help            도움말 메시지를 표시하고 종료합니다.
  -u URL, --url URL     대상 기본 URL (예: http://example.com)
  -f FILE, --file FILE  대상 기본 URL이 포함된 파일 경로, 한 줄에 하나의 URL
  --upload_endpoint UPLOAD_ENDPOINT
                        업로드 엔드포인트 경로 (예: /uploads.action)
  --paths PATHS [PATHS ...]
                        경로 순회 테스트 경로
  --filenames FILENAMES [FILENAMES ...]
                        사용자 정의 페이로드 파일 이름
  --payload PAYLOAD     사용자 정의 JSP 페이로드 내용
  -s THREADS, --threads THREADS
                        사용할 스레드 수 (기본값: 5)
  -o OUTPUT, --output OUTPUT
                        성공한 URL을 출력할 파일 경로 (기본값: success.txt)
도구 다운로드