Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-50164-HTB-strutted — CVE-2023-50164 (Apache Struts 2) 的概念验证,最初由 jakabakos 开发,并针对 HTB Strutted 实验室环境进行了改编。仅供教育用途。 | Kitploit
工具/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

CVE-2023-50164 (Apache Struts 2) 的概念验证,最初由 jakabakos 开发,并针对 HTB Strutted 实验室环境进行了改编。仅供教育用途。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

CVE-2023-50164:

一个被标识为 CVE-2023-50164(CVSS 评分:9.8)的严重安全漏洞存在于 Apache Struts 中,攻击者可利用该漏洞操纵文件上传参数,从而可能导致未授权的路径遍历和远程代码执行(RCE)。

本工具仅供教育、CTF 或实验室环境使用,且仅可用于您拥有或获得授权测试的系统。
请勿在生产环境或未授权系统上使用此代码。

概述

此 PoC 演示了与 CVE-2023-50164 相关的文件上传行为:

  • 原始来源:jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • 修改:为适配 HTB 的“Strutted”实验室环境而调整,以进行安全学习。

使用方法

安装 PIP 包:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

然后,使用以下命令运行漏洞利用脚本,例如:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

请注意,该漏洞利用脚本需要提供一个完整的 URL,其中包含文件上传功能。

免责声明

此漏洞利用脚本仅出于研究目的和开发有效防御技术而创建。它不应用于任何恶意或未经授权的活动。作者和脚本所有者对本软件的任何滥用或造成的损害不承担任何责任。请用户负责任地使用本软件,并仅遵守适用法律法规。请负责任地使用。

下载工具