Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53677-Docker — Среда на основе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2. | Kitploit
Инструменты/GitHubGitHub/c4ooco/cve-2024-53677-docker
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Среда на основе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2.

Репозиторий
321 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53677 - Среда воспроизведения уязвимости удаленного выполнения кода (RCE) в Apache Struts 2

Этот репозиторий предоставляет среду на основе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2. Данная уязвимость связана с обходом пути (path traversal) и позволяет выполнять произвольный код (RCE) через функциональность загрузки файлов в Struts 2.

Источник

Эта среда воспроизведения основана на репозитории CVE-2023-50164, который находится по адресу: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

Исходный репозиторий демонстрировал уязвимость загрузки файлов в Apache Struts 2 (CVE-2023-50164), использующую обход пути при загрузке файлов. В данном репозитории мы изменили настройку для имитации уязвимости CVE-2024-53677.

Модификации

  1. Интеграция FileUploadInterceptor:
  • Мы заменили исходную логику обработки загрузки файлов на FileUploadInterceptor — функцию Struts 2, которая лучше поддерживает загрузку файлов. Это изменение соответствует коренной причине уязвимости CVE-2024-53677, связанной с некорректной обработкой загрузки файлов.
  1. Отключение проверки типа файлов:
  • Для данного воспроизведения мы отключили проверку типа файлов, чтобы упростить процесс воспроизведения и разрешить загрузку любых типов файлов (например, .jsp, .php, .war). Это снижает затраты на воспроизведение уязвимости.

Инструкции по настройке

Среду можно собрать и запустить с помощью Docker. Следуйте этим шагам для настройки приложения:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

Скачать инструмент