Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50164-HTB-strutted — Доказательство концепции для CVE-2023-50164 (Apache Struts 2), первоначально создано jakabakos и адаптировано для лабораторной среды HTB Strutted. Только для образовательных целей. | Kitploit
Инструменты/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

Доказательство концепции для CVE-2023-50164 (Apache Struts 2), первоначально создано jakabakos и адаптировано для лабораторной среды HTB Strutted. Только для образовательных целей.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-50164:

Критическая уязвимость безопасности, идентифицированная как CVE-2023-50164 (CVE: 9.8), была обнаружена в Apache Struts, позволяющая злоумышленникам манипулировать параметрами загрузки файлов, что потенциально может привести к несанкционированному обходу пути и удаленному выполнению кода (RCE).

Предназначено только для образовательных целей, CTF или лабораторного использования в системах, которыми вы владеете или на тестирование которых у вас есть разрешение.
Не используйте этот код в производственных или неавторизованных системах.

Обзор

Этот PoC демонстрирует поведение загрузки файлов, связанное с CVE-2023-50164:

  • Оригинальный источник: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • Изменения: адаптировано для лабораторной среды HTB «Strutted» для безопасного обучения.

Использование

Установите пакеты PIP:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Затем запустите скрипт эксплойта, например:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Обратите внимание, что эксплойту требуется полный URL-адрес, где реализована функциональность загрузки файлов.

Отказ от ответственности

Данный скрипт эксплойта создан исключительно для исследовательских целей и для разработки эффективных методов защиты. Он не предназначен для использования в любых вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя всякую ответственность за любое неправомерное использование или ущерб, причиненный этим программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.

Скачать инструмент