
استغلال إثبات المفهوم في Docker لـ CVE-2018-11776 (Apache Struts2) مع حمولة تنفيذ أوامر مبنية على Go لاختبار الاختراق والتحقق من الثغرة.
يمكنك بناء صورتك الخاصة وتشغيلها:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
أو يمكنك ببساطة سحب الصورة التي أنشأتها بحب من أجلك:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
تطبيق قابل للاستغلال يعمل على المنفذ 8080
لتجربة الاستغلال، ستحتاج إلى Go على نظامك. الصيغة هي:
exploit-cve-2018-11776 URL COMMAND
على سبيل المثال، يمكنك تشغيل شيء مثل:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
يجب أن يُخرج هذا نتيجة الأمر id.
الاستغلال هو نقل إلى Go من الاستغلال المكتوب بلغة python من هذا المستودع
استمتع!