
Untersuchung der Schwachstelle CVE-2018-11776, die es Angreifern ermöglicht, aus der Ferne Code auszuführen und die Kontrolle über Apache Struts-basierte Anwendungen zu erlangen.
Untersuchung der Sicherheitslücke CVE-2018-11776, die es Angreifern ermöglicht, Code remote auszuführen und die Kontrolle über Apache Struts-basierte Anwendungen zu übernehmen.
Installation und Ausnutzung https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
In der Datei "test.rules " wird eine Regel für das Suricata-Werkzeug vorgestellt. Die Regel ermöglicht es, Netzwerkverkehr zu erkennen, der ausnutzbare Sicherheitslücken aufweist.
Die Regel wird in der Datei /etc/suricata/suricata file.yaml eingebunden:
default-rule-path: /etc/suricata
rule-files:
- test.rules
Ausführen:
suricata -c /etc/suricata/suricata.yaml –i docker0
Protokoll /var/log/suricata/fast.log

Das Kernel-Modul blockiert bösartige Netzwerkpakete und schreibt in eine Protokolldatei. Das Modul verarbeitet nur eingehenden Datenverkehr. Die Verarbeitungsfunktion findet TCP-Pakete, identifiziert im Datenfeld, ob die HTTP-Anfrage eine GET-Anfrage ist, und prüft, ob das Paket eine zuvor definierte Signatur enthält. Installation
sudo insmod module_kernel.ko
Ausgabe der Ergebnisse
sudo dmesg