Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-24998 — Apache Commons FileUpload安全漏洞测试 | Kitploit
工具/GitHubGitHub/nice1st/cve-2023-24998
漏洞分析代码分析漏洞利用Web安全渗透测试学习与教育
GitHubnice1st/cve-2023-24998

CVE-2023-24998

Apache Commons FileUpload安全漏洞测试

查看仓库
43年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

当未定义 multipartResolver 或注册了 StandardServletMultipartResolver 时

  • 使用 Tomcat 内部包中的 FileUpload
  • 此时 Tomcat 版本必须大于 9.0.71 (spring boot 2.7.8)
    • Tomcat 的 maxParameterCount(Default: 10000) 设置会被注入到 FileUpload.setFileCountMax() 中
  • 不使用 Apache Commons Fileupload 依赖

当将 multipartResolver 注册为 CommonsMultipartResolver 时

  • 必须添加 Apache Commons Fileupload 依赖
    • 从 1.3.3 升级到 1.5
  • 如果不设置 setFileCountMax(),则会包含在当前漏洞中
    • Tomcat 的 maxParameterCount(Default: 10000) 设置不会被使用
  • 此时不需要升级 Tomcat 版本

测试

  • 修改 TomcatConfig 后运行
  • 调用 /http/fileupload.http
下载工具