
نص Bash لاكتشاف واستغلال CVE-2018-11759 في حالات Apache Tomcat، مع تسجيل تدقيق لتفاصيل موازن التحميل الهدف، والعناوين الداخلية، والمسارات.
لغة أخرى git - pt-BR
الملف main هو سكربت بلغة bash لاستغلال الثغرة.
يجب أن تستخدم العناوين البروتوكول والعنوان الكامل، مثال: https://test.site.com.br
لمزيد من العناوين في استعلام واحد، يمكن استخدام here-document، مثال:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
إذا لم تكن تريد استخدام here-document، يمكن فتحه باستخدام bash main
لتسهيل تقرير التدقيق، يتم إنشاء ملف في files_cap/ باسم target.data يحتوي على كل تفاصيل موازن التحميل للهدف، مع العنوان الداخلي والمنافذ والطوابع الزمنية والتوزيعات والمسارات، إلخ.
هذا الاستغلال مجاني، GNU GPL الإصدار 3