
Bash-Skript zum Erkennen und Ausnutzen von CVE-2018-11759 in Apache Tomcat-Instanzen, mit Audit-Logging von Ziel-Loadbalancer-Details, internen Adressen und Routen.
Other language git - pt-BR
Das Archiv main ist ein Bash-Skript zur Ausnutzung.
Die URLs müssen das Protokoll und die vollständige Adresse verwenden, Beispiel: https://test.site.com.br
Für mehrere URLs in einer Abfrage kann das Here-Dokument verwendet werden, Beispiel:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Wenn Sie das Here-Dokument nicht verwenden möchten, kann es mit bash main geöffnet werden
Um den Auditbericht zu erleichtern, wird eine Datei in files_cap/ mit dem Namen target.data erstellt, die alle Details des Ziel-Lastverteilers enthält, mit interner Adresse, Ports, Zeitstempel, Distributionen, Routen usw.
Dieser Exploit ist frei, GNU GPL Version 3