Sploitus

Exploit for CVE-2024-53677

kitploit · 2026-09-04

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HITESHPATRA-CVE-2024-53677
# CVE-2024-53677 - Лабораторная среда для анализа первопричины уязвимости Apache Struts 2

Этот репозиторий предоставляет среду на базе Docker для воспроизведения уязвимости CVE-2024-53677 в Apache Struts 2. Данная уязвимость связана с обходом пути через функциональность загрузки файлов в Struts 2.

## Источник

Эта лабораторная среда основана на моей статье в блоге - CVE-2024-53677 - Уязвимость загрузки файлов в Apache Struts, приводящая к RCE

## Инструкции по настройке

Среду можно собрать и запустить с помощью Docker. Выполните следующие шаги для настройки приложения:

root@kitploit:~
    
    
    git clone https://github.com/0xdeviner/CVE-2024-53677.git
    cd CVE-2024-53677 
    docker build -t apache-struts2-cve-2024-53677 .
    docker run -p 8080:8080 -itd --name apache-struts2 apache-struts2-cve-2024-53677
    curl http://IP:8080/upload