Sploitus

Exploit for CVE-2024-53677-S2-067

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAM-K592-CVE-2024-53677-S2-067
ЁЯЪиЁЯЪи CVE-2024-53677-S2-067ЁЯЪиЁЯЪи

рд╕реБрд░рдХреНрд╖рд╛ рдкрд░рд╛рдорд░реНрд╢: CVE-2024-53677 тАУ рдЧрдВрднреАрд░ Apache Struts рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рднреЗрджреНрдпрддрд╛

рдкрд░рд╛рдорд░реНрд╢ рджрд┐рдирд╛рдВрдХ: 14 рджрд┐рд╕рдВрдмрд░ 2024

CVE ID: CVE-2024-53677

CVSS рд╕реНрдХреЛрд░: 9.5 (рдЧрдВрднреАрд░)

рдЕрд╡рд▓реЛрдХрди

рд▓реЛрдХрдкреНрд░рд┐рдп Apache Struts рдлреНрд░реЗрдорд╡рд░реНрдХ рдореЗрдВ рдПрдХ рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛, CVE-2024-53677, рдХреА рдкрд╣рдЪрд╛рди рдХреА рдЧрдИ рд╣реИ, рдЬреЛ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддреА рд╣реИред рдпрд╣ рднреЗрджреНрдпрддрд╛ рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рд▓реЙрдЬрд┐рдХ рдореЗрдВ рдЦрд╛рдорд┐рдпреЛрдВ рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрддреА рд╣реИ, рдЬрд┐рд╕рдХрд╛ рджреЛрд╣рди рдкрд╛рде рдЯреНрд░реИрд╡рд░реНрд╕рд▓ рдФрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдпрд╣ рднреЗрджреНрдпрддрд╛ Apache Struts рдХреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ рдФрд░ рджреЛрд╣рди рдХреЗ рдЬреЛрдЦрд┐рдо рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЗрд╡рд▓рдкрд░реНрд╕ рдФрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХреЛрдВ рд╕реЗ рддрддреНрдХрд╛рд▓ рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдкреНрд░рднрд╛рд╡рд┐рдд рд╕рдВрд╕реНрдХрд░рдг

Apache Struts рдХреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реИрдВ: 2.0.0 рд╕реЗ 2.5.33 6.0.0 рд╕реЗ 6.3.0.2 рдпрд╣ рд╕рдорд╕реНрдпрд╛ Apache Struts 6.4.0 рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рд╣рд▓ рдХрд░ рджреА рдЧрдИ рд╣реИ

рд╡рд┐рд╡рд░рдг

CVE-2024-53677 рдПрдХ рдЧрдВрднреАрд░ рднреЗрджреНрдпрддрд╛ рд╣реИ рдЬреЛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ Apache Struts рдХреА рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдкреНрд░рдгрд╛рд▓реА рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рджреЛрд╣рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдкреИрд░рд╛рдореАрдЯрд░реЛрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рдХреЗ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ: Path Traversal: рд╕рд░реНрд╡рд░ рдХреЗ рднреАрддрд░ рдХрд┐рд╕реА рднреА рд╕реНрдерд╛рди рдкрд░ рдлрд╝рд╛рдЗрд▓реЗрдВ рдЕрдкрд▓реЛрдб рдХрд░рдирд╛, рд╕реБрд░рдХреНрд╖рд╛ рддрдВрддреНрд░реЛрдВ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рдирд╛ред Remote Code Execution (RCE): .jsp рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдпрд╛ рдмрд╛рдЗрдирд░реА рдкреЗрд▓реЛрдб рдЬреИрд╕реА рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЗрдВ рдЕрдкрд▓реЛрдб рдФрд░ рдЯреНрд░рд┐рдЧрд░ рдХрд░рдХреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдирд╛ред Apache Struts рдкрд░рд╛рдорд░реНрд╢ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдпрд╣ рднреЗрджреНрдпрддрд╛ рдкреБрд░рд╛рдиреА рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХреЗ рд╕рд╛рде рдкрд┐рдЫрдбрд╝реА-рд╕рдВрдЧрдд рдирд╣реАрдВ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдкреБрд░рд╛рдиреА рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╕рдВрдЧрдардиреЛрдВ рдХреЛ рд╕рдВрд╕реНрдХрд░рдг 6.4.0 рдореЗрдВ рдкреЗрд╢ рдХреА рдЧрдИ рдирдИ, рд╕реБрд░рдХреНрд╖рд┐рдд рдкреНрд░рдгрд╛рд▓реА рдХреЛ рдЕрдкрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреА рдПрдХреНрд╢рди (actions) рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрдирд╛ рд╣реЛрдЧрд╛ред

рд╢рдорди

  1. Apache Struts 6.4.0 рдпрд╛ рдЙрд╕рдХреЗ рдмрд╛рдж рдХреЗ рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдЧреНрд░реЗрдб рдХрд░реЗрдВ Apache Struts рдЯреАрдо рдиреЗ рд╕рдВрд╕реНрдХрд░рдг 6.4.0 рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдХреЛ рд╣рд▓ рдХрд░ рджрд┐рдпрд╛ рд╣реИред рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирдИ Action File Upload Mechanism рдореЗрдВ рдорд╛рдЗрдЧреНрд░реЗрдЯ рдХрд░реЗрдВред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЧреИрд░-рдкрд┐рдЫрдбрд╝реА рд╕рдВрдЧрддрддрд╛ рдХреЗ рдХрд╛рд░рдг рдЗрд╕ рдорд╛рдЗрдЧреНрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдХреЛрдб рд░рд┐рдлреИрдХреНрдЯрд░рд┐рдВрдЧ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред S2-067 https://cwiki.apache.org/confluence/display/WW/S2-067