Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — يشغل بيئة اختبار معزولة للتجارب على ثغرة Apache Struts CVE-2018-11776. | Kitploit
أدوات/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

يشغل بيئة اختبار معزولة للتجارب على ثغرة Apache Struts CVE-2018-11776.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
منذ 5 سنواتلم تتم المراجعة بعد

عرض توضيحي لثغرة Apache Struts (CVE-2018-11776)

الوصف

يُشغل بيئة اختبار معزولة للتجربة على ثغرة Apache Struts CVE-2018-11776.

البدء

لتشغيل بيئة الاختبار، نفذ الأمر التالي:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

الاستخدام

  1. احصل على عناوين IP للضحية والمهاجم. ابدأ جلسات SSH لكليهما:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  2. احصل على الأمر المستخدم للتحقق مما إذا كانت الضحية معرضة للخطر. نفذه في جلسة المهاجم:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  3. (اختياري) احصل على الأمر المستخدم لمعرفة ما إذا كان الاستغلال يعمل. نفذه في جلسة المهاجم:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  4. قم بإعداد جهاز المهاجم للاستماع للأنفاق العكسية:

    root@kitploit:~
    nc -lvp 31337
    
  5. احصل على الأمر المستخدم لإجبار الضحية على بدء نفق عكسي إلى المهاجم:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  6. افتح جلسة SSH إضافية إلى جهاز المهاجم. ثم، نفذ الأمر الذي حصلت عليه في الخطوة السابقة.

    عد إلى جلسة النفق العكسي. لديك الآن وصول CLI إلى جهاز الضحية.

التنظيف

لتدمير بيئة الاختبار، نفذ الأمر التالي:

root@kitploit:~
aws cloudformation delete-stack --stack-name <STACK_NAME> 

الإسناد

يعتمد هذا العرض التوضيحي على كود إثبات المفهوم hook-s3c's CVE-2018-11776-Python-PoC.

تنزيل الأداة