Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Identificador-CVE-2018-11759 — Script Bash para detectar y explotar CVE-2018-11759 en instancias de Apache Tomcat, con registro de auditoría de los detalles del balanceador de carga objetivo, direcciones internas y rutas. | Kitploit
Herramientas/GitHubGitHub/julioliraup/identificador-cve-2018-11759
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubjulioliraup/identificador-cve-2018-11759

Identificador-CVE-2018-11759

Script Bash para detectar y explotar CVE-2018-11759 en instancias de Apache Tomcat, con registro de auditoría de los detalles del balanceador de carga objetivo, direcciones internas y rutas.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Otro idioma git - pt-BR

Comprueba si tus instancias están expuestas al CVE 2018-11759

El archivo main es un script en bash para explotación.

Las URLs deben usar el protocolo y dirección completa, ejemplo: https://test.site.com.br

asciicast

Para más URLs en una consulta, se puede usar el here-document, ejemplo:

root@kitploit:~
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF

Si no quieres usar el here-document, se puede abrir con bash main

Auditoría

Para facilitar el informe de auditoría se crea un archivo en files_cap/ con el nombre de target.data que contiene todos los detalles del balanceador de carga del objetivo, con dirección interna, puertos, timestamp, distribuciones, rutas, etc.

Licencia

Este exploit es libre, GNU GPL versión 3

Este proyecto creado por @jul10l1r4 es parte de Segmentation fault

Segmentation fault

Descargar herramienta