## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DUSTBLESSNOTDUST-CVE-2024-53677-S2-067-THREAD
# إخلاء المسؤولية
لا تستخدم التقنيات المذكورة في المقالة لاختبار غير قانوني. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات أو الأدوات المقدمة في هذه المقالة تقع على عاتق المستخدم وحده، وجميع النتائج السيئة لا علاقة لها بمؤلف المقال. هذا المقال للأغراض التعليمية فقط.
# CVE-2024-53677-S2-067-thread
التحقق من PoC، https://github.com/TAM-K592/CVE-2024-53677-S2-067/ الإصدارات التالية من Apache Struts متأثرة: 2.0.0 إلى 2.5.33، 6.0.0 إلى 6.3.0.2
وفقًا لتاريخ الأيام الأخيرة من PoC، الإصدار النهائي على الإنترنت حاليًا هو إخفاء base64، وقد صدر بالأمس بالصينية (ظهر 2024.12.18) 
قمت ببعض التعديلات على أساس عمل الخبير
* أصبح متعدد الخيوط
* أصبحت التفسيرات بالصينية
root@kitploit:~
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
[--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
S2-067 Exploit - دعم تحميل الملفات متعدد الخيوط وقراءة عناوين URL من ملف
options:
-h, --help show this help message and exit
-u URL, --url URL عنوان URL الأساسي الهدف (مثال: http://example.com)
-f FILE, --file FILE مسار ملف يحتوي على عناوين URL الأساسية الهدف، عنوان URL واحد لكل سطر
--upload_endpoint UPLOAD_ENDPOINT
مسار نقطة نهاية التحميل (مثال: /uploads.action)
--paths PATHS [PATHS ...]
مسارات اختبار اجتياز المسار
--filenames FILENAMES [FILENAMES ...]
أسماء ملفات الحمولة المخصصة
--payload PAYLOAD محتوى حمولة JSP المخصصة
-s THREADS, --threads THREADS
عدد الخيوط المستخدمة (الافتراضي: 5)
-o OUTPUT, --output OUTPUT
مسار ملف إخراج عناوين URL الناجحة (الافتراضي: success.txt)