
التحقيق في ثغرة CVE-2018-11776 التي تسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بُعد والتحكم في التطبيقات المستندة إلى Apache Struts.
التحقيق في ثغرة CVE-2018-11776 التي تسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد والتحكم في التطبيقات القائمة على Apache Struts.
التثبيت والاستغلال https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
في الملف "test.rules " يوجد قاعدة لأداة Suricata. تسمح القاعدة لحركة مرور الشبكة باكتشاف الثغرات القابلة للاستغلال.
يتم توصيل القاعدة في الملف /etc/suricata/suricata file.yaml:
default-rule-path: /etc/suricata
rule-files:
- test.rules
التشغيل:
suricata -c /etc/suricata/suricata.yaml –i docker0
السجل /var/log/suricata/fast.log

تقوم وحدة النواة بحظر حزم الشبكة الضارة وتكتب إلى ملف سجل. تتعامل الوحدة فقط مع حركة المرور الواردة. تجد وظيفة المعالجة حزم TCP، وتحدد في حقل البيانات ما إذا كان طلب HTTP هو طلب GET، وإذا كان كذلك، تتحقق مما إذا كانت الحزمة تحتوي على توقيع محدد مسبقًا. التثبيت
sudo insmod module_kernel.ko
إخراج النتائج
sudo dmesg