Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

Prova de conceito para CVE-2023-50164 (Apache Struts 2), originalmente por jakabakos e adaptado para o ambiente de laboratório HTB Strutted. Apenas para uso educacional.

Ver Repositório
8há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-50164:

Uma vulnerabilidade crítica de segurança, identificada como CVE-2023-50164 (CVE: 9.8), foi encontrada no Apache Struts, permitindo que atacantes manipulem parâmetros de upload de arquivos, o que pode potencialmente levar a path traversal não autorizada e execução remota de código (RCE).

Destina-se apenas para fins educacionais, CTF ou laboratoriais em sistemas que você possui ou está autorizado a testar.
Não use este código em sistemas de produção ou não autorizados.

Visão Geral

Este PoC demonstra o comportamento de upload de arquivos relacionado ao CVE-2023-50164:

  • Fonte original: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • Modificações: Adaptado para o ambiente de laboratório “Strutted” do HTB para aprendizado seguro.

Uso

Instale os pacotes PIP:

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Em seguida, execute o script de exploit com, por exemplo:

python3 exploit.py --url http://strutted.htb/upload.action

Note que o exploit precisa de uma URL completa onde a funcionalidade de upload de arquivos está implementada.

Aviso Legal

Este script de exploit foi criado exclusivamente para fins de pesquisa e para o desenvolvimento de técnicas defensivas eficazes. Não se destina a ser usado para quaisquer atividades maliciosas ou não autorizadas. O autor e o proprietário do script se isentam de qualquer responsabilidade ou obrigação por qualquer uso indevido ou dano causado por este software. Os usuários são instados a usar este software de forma responsável e apenas em conformidade com as leis e regulamentos aplicáveis. Use com responsabilidade.

Baixar ferramenta