Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53677 — Python эксплойт для CVE-2024-53677 Apache Struts, использующий path traversal для удаленного выполнения кода. Автоматизирует манипуляцию параметрами загрузки файлов для достижения RCE на уязвимых приложениях Struts. | Kitploit
Инструменты/GitHubGitHub/r007sec/cve-2024-53677
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubr007sec/cve-2024-53677

CVE-2024-53677

Python эксплойт для CVE-2024-53677 Apache Struts, использующий path traversal для удаленного выполнения кода. Автоматизирует манипуляцию параметрами загрузки файлов для достижения RCE на уязвимых приложениях Struts.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53677: Уязвимость обхода пути до удаленного выполнения кода (RCE) в Apache Struts

Критическая уязвимость безопасности, идентифицированная как CVE-2024-53677, была обнаружена в Apache Struts. Она позволяет злоумышленникам манипулировать параметрами загрузки файлов, что потенциально может привести к несанкционированному обходу пути и удаленному выполнению кода (RCE).

Использование

Установка пакетов PIP:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Затем запустите скрипт эксплойта, например:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Обратите внимание, что эксплойту требуется полный URL-адрес, где реализована функция загрузки файлов.

Отказ от ответственности

Данный скрипт эксплойта создан исключительно для исследовательских целей и для разработки эффективных защитных методов. Он не предназначен для использования в каких-либо вредоносных или несанкционированных действиях. Автор и владелец скрипта снимают с себя любую ответственность за неправильное использование или ущерб, причиненный этим программным обеспечением. Пользователям настоятельно рекомендуется использовать это программное обеспечение ответственно и только в соответствии с действующими законами и нормативными актами. Используйте ответственно.

Скачать инструмент