
Este exploit para CVE 2018-11759, vulnerabilidad en Apache mod_jk, módulo para balanceador de carga.
Otro idioma git - pt-BR
El archivo main es un script en bash para explotación.
Las urls deben usar el protocolo y la dirección completa, ejemplo: https://test.site.com.br
Para más urls en una consulta, se puede usar el here-document, ejemplo:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Si no se quiere usar el here-document, se puede abrir con bash main
Para facilitar el informe de auditoría se crea un archivo en files_cap/ con el nombre de target.data que contiene todos los detalles del balanceador de carga del objetivo, con dirección interna, puertos, timestamp, distribuciones, rutas, etc.
Este exploit es libre, GNU GPL versión 3