一个被标识为 CVE-2023-50164(CVSS 评分:9.8)的严重安全漏洞存在于 Apache Struts 中,攻击者可利用该漏洞操纵文件上传参数,从而可能导致未授权的路径遍历和远程代码执行(RCE)。
本工具仅供教育、CTF 或实验室环境使用,且仅可用于您拥有或获得授权测试的系统。
请勿在生产环境或未授权系统上使用此代码。
此 PoC 演示了与 CVE-2023-50164 相关的文件上传行为:
安装 PIP 包:
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
然后,使用以下命令运行漏洞利用脚本,例如:
python3 exploit.py --url http://strutted.htb/upload.action
请注意,该漏洞利用脚本需要提供一个完整的 URL,其中包含文件上传功能。
此漏洞利用脚本仅出于研究目的和开发有效防御技术而创建。它不应用于任何恶意或未经授权的活动。作者和脚本所有者对本软件的任何滥用或造成的损害不承担任何责任。请用户负责任地使用本软件,并仅遵守适用法律法规。请负责任地使用。