
Dockerisierter Proof-of-Concept-Exploit für CVE-2018-11776 (Apache Struts2) mit einem Go-basierten Befehlsausführungs-Payload für Penetrationstests und Schwachstellenverifizierung.
Du kannst dein eigenes Image erstellen und ausführen:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
Oder du kannst einfach das von mir mit Liebe für dich erstellte Image pullen:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Verwundbare Anwendung läuft auf Port 8080
Um den Exploit auszuprobieren, benötigst du Go auf deinem System. Die Syntax ist:
exploit-cve-2018-11776 URL COMMAND
Zum Beispiel kannst du so etwas ausführen wie:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Dies sollte das Ergebnis des id-Befehls ausgeben.
Der Exploit ist eine Portierung nach Go von dem in Python geschriebenen aus diesem Repository
Viel Spaß!