Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50164 — Образовательный эксплойт для CVE-2023-50164 (Apache Struts 2), демонстрирующий обход пути и удаленное выполнение кода через вредоносную загрузку файла, предназначенный для лабораторных сред HackTheBox. | Kitploit
Инструменты/GitHubGitHub/pixel-defaultbr/cve-2023-50164
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubpixel-defaultbr/cve-2023-50164

CVE-2023-50164

Образовательный эксплойт для CVE-2023-50164 (Apache Struts 2), демонстрирующий обход пути и удаленное выполнение кода через вредоносную загрузку файла, предназначенный для лабораторных сред HackTheBox.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2023-50164 для лаборатории HackTheBox

Описание

Этот эксплойт был разработан специально для лаборатории Strutted от HackTheBox для эксплуатации уязвимости CVE-2023-50164 в Apache Struts 2. Ошибка позволяет выполнить path traversal из-за недочёта в обработке параметров загрузки файлов. Эксплойт создан с целью продемонстрировать, как атакующий может выполнить загрузку вредоносных файлов и получить удалённое выполнение кода (RCE).

Примечание:

Этот эксплойт разработан исключительно в образовательных целях в контролируемой среде HackTheBox и не должен использоваться в реальных системах без явного разрешения. Эксплуатация уязвимостей без согласия незаконна и неэтична.

Цель

Цель этого эксплойта — продемонстрировать, как уязвимость в Apache Struts 2, а именно в конечной точке загрузки файлов, может быть использована для:

  1. Выполнить Path Traversal и получить доступ к неавторизованным файлам.
  2. Загрузить вредоносный файл на сервер.
  3. Удалённо выполнить код (RCE) на затронутом сервере.

Техническое описание

Уязвимость CVE-2023-50164 связана с некорректной обработкой параметров загрузки файлов, что позволяет атакующему манипулировать именем отправляемого файла для выполнения .

path traversal

Шаги эксплойта

  1. Манипуляция HTTP-параметром: эксплойт изменяет HTTP-параметры, добавляя символы обхода каталога (../), что позволяет загрузить вредоносный файл в неавторизованную папку.

  2. Отправка вредоносного файла: эксплойт отправляет вредоносный файл методом POST на конечную точку /upload.action, используя ошибку чувствительности к регистру HTTP-параметров.

  3. Удалённое выполнение кода: атакующий может внедрить вредоносный код, который будет выполнен на сервере после загрузки.

Пример HTTP-запроса

Ниже приведён пример HTTP-запроса, который можно использовать для эксплуатации уязвимости:

root@kitploit:~
POST /upload.action HTTP/1.1
Host: vulnerable-server.com
Content-Type: multipart/form-data; boundary=------------------------abcdef
--------------------------abcdef
Content-Disposition: form-data; name="Upload"; filename="img.png"
Content-Type: application/octet-stream
PNG


--------------------------abcdef
Content-Disposition: form-data;
Content-Type: application/octet-stream

../../shell.jsp
--------------------------abcdef--
Скачать инструмент