
Investigación de la vulnerabilidad CVE-2018-11776 que permite a los atacantes ejecutar código de forma remota y obtener control sobre aplicaciones basadas en Apache Struts.
Investigación de la vulnerabilidad CVE-2018-11776 que permite a los atacantes ejecutar código de forma remota y obtener el control de aplicaciones basadas en Apache Struts.
Instalación y explotación https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
En el archivo "test.rules " se presenta una regla para la utilidad Suricata. La regla permite detectar vulnerabilidades explotables en el tráfico de red.
La regla se conecta en /etc/suricata/suricata file.yaml:
default-rule-path: /etc/suricata
rule-files:
- test.rules
EJECUTAR:
suricata -c /etc/suricata/suricata.yaml –i docker0
Registro /var/log/suricata/fast.log

El módulo del kernel bloquea paquetes de red maliciosos y escribe en un archivo de registro. El módulo solo maneja tráfico entrante. La función de procesamiento encuentra paquetes TCP, identifica en el campo de datos si la solicitud HTTP es una solicitud GET y, si es así, comprueba si el paquete contiene una firma previamente definida. Instalación
sudo insmod module_kernel.ko
Salida de resultados
sudo dmesg