Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

Exploit für CVE-2018-11776, eine Sicherheitslücke zur Remote-Code-Ausführung in Apache Struts durch OGNL-Injection. Zeigt den Angriffsvektor und die Auswirkungen für Sicherheitstests und zu Bildungszwecken.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-11776 ist eine Sicherheitslücke in Apache Struts, einem beliebten Framework für die Entwicklung von Webanwendungen. Diese Schwachstelle ermöglicht es Angreifern, entfernte Angriffe durchzuführen, indem sie schädlichen Code in Datenfelder von HTTP-Anfragen einschleusen. Diese Sicherheitslücke wurde in weltweiten Cyberangriffen weit verbreitet ausgenutzt und verursachte erhebliche Schäden für Organisationen und Einzelpersonen.

Ursache: CVE-2018-11776 ist das Ergebnis eines Programmierfehlers in der OGNL (Object-Graph Navigation Language) Bibliothek, die in Apache Struts zur Verarbeitung von bedingten Ausdrücken verwendet wird. Dieser Fehler ermöglicht es Angreifern, schädlichen Code in bedingte Ausdrücke einzuschleusen, indem sie Sonderzeichen in Datenfelder von HTTP-Anfragen einfügen.

Auswirkung: Diese Sicherheitslücke ermöglicht es Angreifern, entfernte Angriffe durchzuführen, die das System schwächen, wichtige Informationen stehlen oder andere bösartige Aktionen ausführen können. Organisationen und Einzelpersonen, die diese Sicherheitslücke nicht patchen, könnten angegriffen werden und erhebliche Schäden erleiden, wie den Verlust wichtiger Informationen, Geld oder die Beeinträchtigung ihrer Reputation.Diese Sicherheitslücke wurde in weltweiten Cyberangriffen weit verbreitet ausgenutzt.

Zum Beispiel der Equifax-Angriff im Jahr 2017, bei dem persönliche Daten von Millionen von Nutzern durchsickerten. Die Auswirkungen dieser Sicherheitslücke reichen bis in die Gegenwart, da Organisationen und Einzelpersonen ihre Systeme weiterhin aktualisieren und patchen müssen, um ähnliche Angriffe zu verhindern.

Tool herunterladen