Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 — um invasor pode manipular os parâmetros de upload de arquivos para permitir path traversal e, em algumas circunstâncias, isso pode levar ao upload de um arquivo malicioso que pode ser usado para realizar execução remota de código. Recomenda-se que os usuários atualizem para as versões Struts 2.5.33 ou Struts 6.3.0.2 ou superiores para corrigir esse problema. | Kitploit
Ferramentas/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2023-50164 — um invasor pode manipular os parâmetros de upload de arquivos para permitir path traversal e, em algumas circunstâncias, isso pode levar ao upload de um arquivo malicioso que pode ser usado para realizar execução remota de código. Recomenda-se que os usuários atualizem para as versões Struts 2.5.33 ou Struts 6.3.0.2 ou superiores para corrigir esse problema.

Compartilhar

CVE-2023-50164: Aplicação Vulnerável do Apache Struts

Uma vulnerabilidade de segurança crítica, identificada como CVE-2023-50164 (CVE: 9.8), foi encontrada no Apache Struts, permitindo que atacantes manipulem parâmetros de upload de arquivos, o que pode potencialmente levar a travessia de caminho não autorizada e execução remota de código (RCE).

Aplicação

Uma aplicação de teste simples foi desenvolvida para análise da CVE

Executando Usando o Docker File

Primeiro, construa a aplicação usando o comando docker build:

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

Em seguida, execute a aplicação usando o comando docker run:

root@kitploit:~
docker run -p 8080:8080 exploitable

Neste caso, você pode acessar a aplicação na porta 8080

Executando usando MVN Jetty

Você pode implantá-la no Tomcat ou em qualquer outro servlet, ou executá-la com mvn jetty:run. Neste caso, você pode acessar a aplicação na porta . O script de exploit funciona apenas nos casos em que a aplicação está implantada no Tomcat, pois o caminho de exploração é fazer upload de um webshell WAR. No entanto, muitos outros caminhos de exploração podem funcionar no caso da mesma vulnerabilidade, dependendo das tecnologias utilizadas e de outras circunstâncias.

9999

Como executar o Exploit

Instale os pacotes PIP:

root@kitploit:~
pip install requests requests_toolbelt                                                    

Em seguida, você pode alterar o caminho conforme a URL da sua aplicação e executar o comando abaixo:

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

É recomendado executar a aplicação e o exploit em um host Windows. O exploit pode não funcionar em sistemas baseados em *nix às vezes.

Nota

Este script de exploit foi criado para fins de pesquisa. Não deve ser utilizado para qualquer atividade maliciosa ou não autorizada.

Baixar ferramenta