Sploitus

Exploit for CVE-2023-50164-HTB-strutted

kitploit · 2026-08-31

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MKIRAHMET-CVE-2023-50164-HTB-STRUTTED
# CVE-2023-50164:

Критическая уязвимость безопасности, идентифицированная как CVE-2023-50164 (CVE: 9.8), была обнаружена в Apache Struts, позволяющая злоумышленникам манипулировать параметрами загрузки файлов, что потенциально может привести к несанкционированному обходу пути и удаленному выполнению кода (RCE).

Предназначено **только для образовательных целей, CTF или лабораторного использования** в системах, которыми вы владеете или на тестирование которых у вас есть разрешение.  
**Не используйте этот код в производственных или неавторизованных системах.**

## Обзор

Этот PoC демонстрирует поведение загрузки файлов, связанное с CVE-2023-50164:

  * Оригинальный источник: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  * Изменения: адаптировано для лабораторной среды HTB «Strutted» для безопасного обучения.



## Использование

Установите пакеты PIP:

root@kitploit:~
    
    
    python3 -m venv .venv
    source .venv/bin/activate
    pip install -r requirements.txt
    

Затем запустите скрипт эксплойта, например:

root@kitploit:~
    
    
    python3 exploit.py --url http://strutted.htb/upload.action
    

Обратите внимание, что эксплойту требуется полный URL-адрес, где реализована функциональность загрузки файлов.

## Отказ от ответственности