
Script Bash para detectar y explotar CVE-2018-11759 en instancias de Apache Tomcat, con registro de auditoría de los detalles del balanceador de carga objetivo, direcciones internas y rutas.
Otro idioma git - pt-BR
El archivo main es un script en bash para explotación.
Las URLs deben usar el protocolo y dirección completa, ejemplo: https://test.site.com.br
Para más URLs en una consulta, se puede usar el here-document, ejemplo:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Si no quieres usar el here-document, se puede abrir con bash main
Para facilitar el informe de auditoría se crea un archivo en files_cap/ con el nombre de target.data que contiene todos los detalles del balanceador de carga del objetivo, con dirección interna, puertos, timestamp, distribuciones, rutas, etc.
Este exploit es libre, GNU GPL versión 3