Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Inicia un entorno de pruebas aislado para experimentar con la vulnerabilidad Apache Struts CVE-2018-11776. | Kitploit
Herramientas/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Inicia un entorno de pruebas aislado para experimentar con la vulnerabilidad Apache Struts CVE-2018-11776.

Ver RepositorioSitio web
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demostración de Vulnerabilidad Apache Struts (CVE-2018-11776)

Descripción

Crea un entorno de prueba aislado para experimentar con la vulnerabilidad CVE-2018-11776 de Apache Struts.

Comenzando

Para iniciar el entorno de prueba, ejecute el siguiente comando:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

Uso

  1. Obtenga las IPs de la víctima y del atacante. Inicie sesiones SSH en ambas:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  • Obtenga el comando utilizado para verificar si la víctima es vulnerable. Ejecútelo en la sesión del atacante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  • (Opcional) Obtenga el comando utilizado para ver si el exploit funciona. Ejecútelo en la sesión del atacante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  • Configure la máquina del atacante para escuchar túneles inversos:

    root@kitploit:~
    nc -lvp 31337
    
  • Obtenga el comando utilizado para forzar a la víctima a iniciar un túnel inverso hacia el atacante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  • Abra una sesión SSH adicional en la máquina del atacante. Luego, ejecute el comando obtenido en el paso anterior.

    Vuelva a la sesión del túnel inverso. Ahora tiene acceso CLI a la máquina de la víctima.

  • Limpieza

    Para destruir el entorno de prueba, ejecute el siguiente comando:

    root@kitploit:~
    aws cloudformation delete-stack --stack-name <STACK_NAME> 
    

    Crédito

    Esta demostración se basa en el código PoC de hook-s3c's CVE-2018-11776-Python-PoC.

    Descargar herramienta