Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-11776 — Investigación de la vulnerabilidad CVE-2018-11776 que permite a los atacantes ejecutar código de forma remota y obtener control sobre aplicaciones basadas en Apache Struts. | Kitploit
Herramientas/GitHubGitHub/cucadili/cve-2018-11776
Análisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSExplotación de Aplicaciones WebDetección de Intrusiones
GitHubcucadili/cve-2018-11776

CVE-2018-11776

Investigación de la vulnerabilidad CVE-2018-11776 que permite a los atacantes ejecutar código de forma remota y obtener control sobre aplicaciones basadas en Apache Struts.

Ver Repositorio
2hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-11776

Investigación de la vulnerabilidad CVE-2018-11776 que permite a los atacantes ejecutar código de forma remota y obtener el control de aplicaciones basadas en Apache Struts.

Instalación y explotación https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

Suricata

En el archivo "test.rules " se presenta una regla para la utilidad Suricata. La regla permite detectar vulnerabilidades explotables en el tráfico de red. La regla se conecta en /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

EJECUTAR:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –i docker0

Registro /var/log/suricata/fast.log alt text

Módulo del kernel

El módulo del kernel bloquea paquetes de red maliciosos y escribe en un archivo de registro. El módulo solo maneja tráfico entrante. La función de procesamiento encuentra paquetes TCP, identifica en el campo de datos si la solicitud HTTP es una solicitud GET y, si es así, comprueba si el paquete contiene una firma previamente definida. Instalación

root@kitploit:~
sudo insmod module_kernel.ko

Salida de resultados

root@kitploit:~
sudo dmesg
Descargar herramienta