Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53677-Analysis — Отчет об анализе уязвимости CVE-2024-53677 | Kitploit
Инструменты/GitHubGitHub/sangrok-jeon/cve-2024-53677-analysis
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеЛаборатории и Практика
GitHubsangrok-jeon/cve-2024-53677-analysis

CVE-2024-53677-Analysis

Отчет об анализе уязвимости CVE-2024-53677

Репозиторий
56 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ CVE-2024-53677

Этот репозиторий содержит документацию и лабораторные артефакты, подготовленные для анализа CVE-2024-53677 в Apache Struts.

Обзор

CVE-2024-53677 — это уязвимость в обработке загрузки файлов Apache Struts. Проблема возникает, когда метаданные, связанные с именем файла из устаревшего FileUploadInterceptor, обрабатываются как обычный параметр действия, а затем используются при вычислении пути на стороне сервера. Этот репозиторий был организован для объединения отчёта об анализе, скриншотов и локального снимка лабораторной среды в целях документирования и воспроизводимости.

Документация

  • Отчёт об анализе: docs/CVE-2024-53677_Analysis-Report.md
  • Скриншоты: docs/assets/
  • Снимок лабораторной среды: docker/

Среда

  • Цель анализа: загрузка файлов в Apache Struts 2
  • Снимок лабораторной среды на основе Docker
  • Артефакт страницы загрузки: docker/index.jsp

Быстрый старт

  1. Клонирование репозитория
git clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
  1. Прочитайте отчёт об анализе

Откройте:

  • docs/CVE-2024-53677_Analysis-Report.md
  1. Просмотрите захваченные артефакты

Смотрите:

  • docs/assets/
  • docker/

Структура проекта

.
|-- docker/
|   |-- Dockerfile
|   `-- index.jsp
|-- docs/
|   |-- CVE-2024-53677_Analysis-Report.md
|   `-- assets/
`-- README.md

Примечания

  • Этот репозиторий был подготовлен для локального исследования безопасности и документирования.
  • Подробное описание и скриншоты воспроизведения включены в папку docs/.
  • Текущий снимок сосредоточен на материалах анализа и лабораторных артефактах, связанных с CVE-2024-53677.

Автор

Создано JSR для исследования безопасности и лабораторного анализа CVE.

Отказ от ответственности

Этот репозиторий предназначен только для авторизованных исследований безопасности и образовательных целей. Не используйте его против систем без явного разрешения.

Скачать инструмент