Sploitus

Exploit for CVE-2024-53677-S2-067-thread

kitploit · 2026-09-03

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DUSTBLESSNOTDUST-CVE-2024-53677-S2-067-THREAD
# إخلاء المسؤولية

لا تستخدم التقنيات المذكورة في المقالة لاختبار غير قانوني. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات أو الأدوات المقدمة في هذه المقالة تقع على عاتق المستخدم وحده، وجميع النتائج السيئة لا علاقة لها بمؤلف المقال. هذا المقال للأغراض التعليمية فقط.

# CVE-2024-53677-S2-067-thread

التحقق من PoC، https://github.com/TAM-K592/CVE-2024-53677-S2-067/ الإصدارات التالية من Apache Struts متأثرة: 2.0.0 إلى 2.5.33، 6.0.0 إلى 6.3.0.2

وفقًا لتاريخ الأيام الأخيرة من PoC، الإصدار النهائي على الإنترنت حاليًا هو إخفاء base64، وقد صدر بالأمس بالصينية (ظهر 2024.12.18) ![image](https://assets.kitploit.com/production/public/readmes/24965/a85e4af8669651ba3ca7c87d71d2ba9a1ca28bbe09f5be528390ce5b6a280f53.png)

قمت ببعض التعديلات على أساس عمل الخبير

  * أصبح متعدد الخيوط
  * أصبحت التفسيرات بالصينية



root@kitploit:~
    
    
    usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
                                           [--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]
    
    S2-067 Exploit - دعم تحميل الملفات متعدد الخيوط وقراءة عناوين URL من ملف
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     عنوان URL الأساسي الهدف (مثال: http://example.com)
      -f FILE, --file FILE  مسار ملف يحتوي على عناوين URL الأساسية الهدف، عنوان URL واحد لكل سطر
      --upload_endpoint UPLOAD_ENDPOINT
                            مسار نقطة نهاية التحميل (مثال: /uploads.action)
      --paths PATHS [PATHS ...]
                            مسارات اختبار اجتياز المسار
      --filenames FILENAMES [FILENAMES ...]
                            أسماء ملفات الحمولة المخصصة
      --payload PAYLOAD     محتوى حمولة JSP المخصصة
      -s THREADS, --threads THREADS
                            عدد الخيوط المستخدمة (الافتراضي: 5)
      -o OUTPUT, --output OUTPUT
                            مسار ملف إخراج عناوين URL الناجحة (الافتراضي: success.txt)