Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-53677 — Prova de conceito de exploração para CVE-2024-53677 (S2-067), uma falha de bypass na lógica de upload de arquivos do Apache Struts2 que permite execução remota de código através de parâmetros de nome de arquivo manipulados. | Kitploit
Ferramentas/GitHubGitHub/yangyanglo/cve-2024-53677
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubyangyanglo/cve-2024-53677

CVE-2024-53677

Prova de conceito de exploração para CVE-2024-53677 (S2-067), uma falha de bypass na lógica de upload de arquivos do Apache Struts2 que permite execução remota de código através de parâmetros de nome de arquivo manipulados.

Ver Repositório
31há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC de

https://y4tacker.github.io/2024/12/16/year/2024/12/Apache-Struts2-%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E9%80%BB%E8%BE%91%E7%BB%95%E8%BF%87-CVE-2024-53677-S2-067/

Condições de RCE

  1. Sem restrições para extensões de arquivo perigosas
  2. O nome do arquivo é obtido a partir dos parâmetros de upload ao fazer upload

Portanto, a correção de mitigação também é simples: restrinja as extensões, use nomes de arquivo aleatórios personalizados, etc.

Uso do script

root@kitploit:~
python3 s2-067.py -h  
image
root@kitploit:~
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
image
Baixar ferramenta