Sploitus

Exploit for CVE-2023-50164-POC

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SNYK-LABS-CVE-2023-50164-POC
这是 CVE-2023-50164 的概念验证(PoC),它描述了一种新的路径遍历漏洞,可能导致 struts-core 中的远程代码执行(RCE)。

要修复该问题,建议您升级到 Struts 2.5.33 或 Struts 6.3.0.2 及更高版本。

此仓库基于 Henrik Plate 的出色工作(见此处)构建。

## 运行 PoC

该项目中有两个 Maven 配置文件:`vuln` 和 `no-vuln`。默认配置文件为 `vuln`。

要_包含 RCE 漏洞_运行,请执行以下命令:

root@kitploit:~
    
    
    mvn clean jetty:run -P vuln
    

要_不包含 RCE 漏洞_运行,请执行以下命令:

root@kitploit:~
    
    
    mvn clean jetty:run -P no-vuln
    

两个配置文件的区别在于:`vuln` 使用 `struts-core` 版本 `6.3.0.1`(存在路径遍历漏洞),而 `no-vuln` 使用  版本 (不存在路径遍历漏洞)。