Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Startet eine isolierte Testumgebung für Experimente mit der Apache-Struts-Sicherheitslücke CVE-2018-11776. | Kitploit
Tools/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Startet eine isolierte Testumgebung für Experimente mit der Apache-Struts-Sicherheitslücke CVE-2018-11776.

Repository anzeigenWebseite
vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Struts-Schwachstellen-Demo (CVE-2018-11776)

Beschreibung

Startet eine isolierte Testumgebung für Experimente mit der Apache-Struts-Schwachstelle CVE-2018-11776.

Erste Schritte

Um die Testumgebung zu starten, führen Sie den folgenden Befehl aus:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

Verwendung

  1. Rufen Sie die IP-Adressen des Opfers und des Angreifers ab. Starten Sie SSH-Sitzungen zu beiden:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  • Rufen Sie den Befehl ab, mit dem überprüft wird, ob das Opfer verwundbar ist. Führen Sie ihn in der Angreifer-Sitzung aus:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  • (Optional) Rufen Sie den Befehl ab, mit dem geprüft wird, ob der Exploit funktioniert. Führen Sie ihn in der Angreifer-Sitzung aus:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  • Richten Sie die Angreifer-Maschine ein, um auf Reverse-Tunnel zu lauschen:

    root@kitploit:~
    nc -lvp 31337
    
  • Rufen Sie den Befehl ab, mit dem das Opfer gezwungen wird, einen Reverse-Tunnel zum Angreifer aufzubauen:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  • Öffnen Sie eine weitere SSH-Sitzung zur Angreifer-Maschine. Führen Sie dann den im vorherigen Schritt abgerufenen Befehl aus.

    Kehren Sie zur Reverse-Tunnel-Sitzung zurück. Sie haben jetzt CLI-Zugriff auf die Opfer-Maschine.

  • Aufräumen

    Um die Testumgebung zu löschen, führen Sie den folgenden Befehl aus:

    root@kitploit:~
    aws cloudformation delete-stack --stack-name <STACK_NAME> 
    

    Danksagung

    Diese Demo basiert auf dem PoC-Code von hook-s3c's CVE-2018-11776-Python-PoC.

    Tool herunterladen