Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/c4ooco/cve-2024-53677-docker
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Um ambiente baseado em Docker para reproduzir a vulnerabilidade CVE-2024-53677 no Apache Struts 2.

Ver Repositório
32há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-53677 - Ambiente de Reprodução da Vulnerabilidade de Execução Remota de Código (RCE) no Apache Struts 2

Este repositório fornece um ambiente baseado em Docker para reproduzir a vulnerabilidade CVE-2024-53677 no Apache Struts 2. Esta vulnerabilidade envolve path traversal e permite a execução arbitrária de código (RCE) por meio da funcionalidade de upload de arquivos no Struts 2.

Fonte

Este ambiente de reprodução é baseado no repositório CVE-2023-50164, que pode ser encontrado em: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

O repositório original demonstrava uma vulnerabilidade de upload de arquivos no Apache Struts 2 (CVE-2023-50164), explorando path traversal em uploads de arquivos. Neste repositório, modificamos a configuração para simular a vulnerabilidade CVE-2024-53677.

Modificações

  1. Integração do FileUploadInterceptor:
  • Substituímos a lógica original de tratamento de upload de arquivos pelo FileUploadInterceptor, um recurso do Struts 2 que oferece melhor suporte a uploads de arquivos. Essa alteração está alinhada à causa raiz da vulnerabilidade CVE-2024-53677, que se relaciona ao tratamento inadequado do upload de arquivos.
  1. Desativando a Validação de Tipos de Arquivo:
  • Para esta reprodução, desativamos a validação de tipos de arquivo para simplificar o processo de reprodução e permitir que qualquer tipo de arquivo (por exemplo, .jsp, .php, .war) seja enviado. Isso reduz o custo de reprodução da vulnerabilidade.

Instruções de Configuração

O ambiente pode ser construído e executado usando Docker. Siga estes passos para configurar a aplicação:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

Baixar ferramenta