## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MKIRAHMET-CVE-2023-50164-HTB-STRUTTED
# CVE-2023-50164:
Критическая уязвимость безопасности, идентифицированная как CVE-2023-50164 (CVE: 9.8), была обнаружена в Apache Struts, позволяющая злоумышленникам манипулировать параметрами загрузки файлов, что потенциально может привести к несанкционированному обходу пути и удаленному выполнению кода (RCE).
Предназначено **только для образовательных целей, CTF или лабораторного использования** в системах, которыми вы владеете или на тестирование которых у вас есть разрешение.
**Не используйте этот код в производственных или неавторизованных системах.**
## Обзор
Этот PoC демонстрирует поведение загрузки файлов, связанное с CVE-2023-50164:
* Оригинальный источник: jakabakos/CVE-2023-50164-Apache-Struts-RCE
* Изменения: адаптировано для лабораторной среды HTB «Strutted» для безопасного обучения.
## Использование
Установите пакеты PIP:
root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
Затем запустите скрипт эксплойта, например:
root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action
Обратите внимание, что эксплойту требуется полный URL-адрес, где реализована функциональность загрузки файлов.
## Отказ от ответственности