
Dieser Exploit für CVE 2018-11759, eine Schwachstelle in apache mod_jk, einem Modul für load-balancer
Andere Sprache git - pt-BR
Die Datei main ist ein Bash-Skript zur Ausnutzung.
Die URLs müssen das Protokoll und die vollständige Adresse verwenden, Beispiel: https://test.site.com.br
Für mehrere URLs in einer Abfrage kann das Here-Dokument verwendet werden, Beispiel:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Wenn Sie das Here-Dokument nicht verwenden möchten, kann es mit bash main geöffnet werden.
Um den Auditbericht zu erleichtern, wird eine Datei in files_cap/ mit dem Namen target.data erstellt, die alle Details des Ziel-Load-Balancers enthält, mit interner Adresse, Ports, Zeitstempel, Distributionen, Routen usw.
Dieses Exploit ist kostenlos, GNU GPL Version 3