Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-11776-FIS | Kitploit
Herramientas/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-11776 es una vulnerabilidad de seguridad en Apache Struts, un framework popular para el desarrollo de aplicaciones web. Esta vulnerabilidad permite a los atacantes realizar ataques remotos mediante la inyección de código malicioso en los campos de datos de las solicitudes HTTP. Esta vulnerabilidad ha sido explotada ampliamente en ataques cibernéticos en todo el mundo, causando numerosos daños a organizaciones e individuos.

Causa: CVE-2018-11776 es el resultado de un error de programación en la biblioteca OGNL (Object-Graph Navigation Language) utilizada en Apache Struts para procesar expresiones condicionales. Este error permite a los atacantes inyectar código malicioso en las expresiones condicionales mediante la inserción de caracteres especiales en los campos de datos de las solicitudes HTTP.

Impacto: Esta vulnerabilidad permite a los atacantes realizar ataques remotos, que pueden debilitar el sistema, robar información importante o llevar a cabo otras acciones maliciosas. Las organizaciones e individuos que no parchean esta vulnerabilidad pueden ser atacados y sufrir numerosos daños, como pérdida de información importante, dinero o daño a su reputación.La vulnerabilidad ha sido explotada ampliamente en ataques cibernéticos en todo el mundo.

Por ejemplo, el ataque a Equifax en 2017, este ataque filtró la información personal de millones de usuarios. El impacto de esta vulnerabilidad se extiende hasta la actualidad, cuando las organizaciones e individuos aún necesitan actualizar y parchear sus sistemas para prevenir ataques similares.

Descargar herramienta