Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-50164-ApacheStruts2-Docker — Уязвимый docker-контейнер для Apache Struts 2 RCE CVE-2023-50164 | Kitploit
Инструменты/GitHubGitHub/trackflaw/cve-2023-50164-apachestruts2-docker
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubtrackflaw/cve-2023-50164-apachestruts2-docker

CVE-2023-50164-ApacheStruts2-Docker

Уязвимый docker-контейнер для Apache Struts 2 RCE CVE-2023-50164

Репозиторий
7442 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-50164: уязвимый Docker-контейнер Apache Struts 2

Apache недавно выпустила бюллетень безопасности, касающийся CVE-2023-50164, критической уязвимости с оценкой серьёзности 9.8, затрагивающей Apache Struts 2.

CVE-2023-50164 тесно связана с архитектурой Apache Struts, используемой в организации, и способом использования функции загрузки файлов, что позволяет неавторизованный обход пути (path traversal). Эта уязвимость может быть использована для загрузки вредоносного файла и выполнения удалённого кода (RCE).

Этот репозиторий содержит Dockerfile для понимания и эксплуатации уязвимости. Готовый эксплойт-код не прилагается.

Использование

Ниже приведены команды для запуска лаборатории (их можно скопировать и вставить в ваш терминал):

root@kitploit:~
git clone https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker.git
cd CVE-2023-50164-ApacheStruts2-Docker
docker build --ulimit nofile=122880:122880 -m 3G -t cve-2023-50164 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name cve-2023-50164 cve-2023-50164
curl http://localhost:8080/upload.action

Проверьте с помощью cURL, доступно ли приложение.

root@kitploit:~
curl http://localhost:8080/upload.action

<html>
<head>
    <title>File upload</title>
</head>
<body>
    <h1>💣 CVE-2023-50164</h1>
    <p>Welcome to CVE-2023-50164 lab. You can practice with the file upload feature below. Find a way yo bypass the filter 😉</p>

    <form id="upload" name="upload" action="/upload.action" method="post" enctype="multipart/form-data">
        <table class="wwFormTable">
            <tr>
                <td class="tdLabel"></td>
                <td class="tdInput"><input type="file" name="upload" id="upload_upload" /></td>
            </tr>
            <tr>
                <td colspan="2">
                    <div class="formButton"><input type="submit" value="Submit" id="upload_0" />
                    </div>
                </td>
            </tr>
        </table>
    </form>
</body>
</html>

Удачного взлома! 😉

Видео

Apache Struts 2 - RCE

Источник

Этот проект во многом вдохновлён работой Jakabakos.

Ниже список статей для понимания уязвимости:

  • https://xz.aliyun.com/t/13172
  • https://www.trendmicro.com/en_no/research/23/l/decoding-cve-2023-50164--unveiling-the-apache-struts-file-upload.html
Скачать инструмент