Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2018-11776-docker — Exploit de prueba de concepto dockerizado para CVE-2018-11776 (Apache Struts2) con un payload de ejecución de comandos basado en Go para pruebas de penetración y verificación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/tuxotron/cve-2018-11776-docker
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubtuxotron/cve-2018-11776-docker

cve-2018-11776-docker

Exploit de prueba de concepto dockerizado para CVE-2018-11776 (Apache Struts2) con un payload de ejecución de comandos basado en Go para pruebas de penetración y verificación de vulnerabilidades.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 7 añosAún no revisado

Contenedor Docker y exploit PoC de CVE-2018-11776 escrito en Go

Puedes construir tu propia imagen y ejecutarla:

root@kitploit:~
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name

O simplemente puedes usar la que creé con cariño para ti:

root@kitploit:~
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776

Aplicación vulnerable ejecutándose en el puerto 8080

Para probar el exploit necesitarás Go en tu sistema. La sintaxis es:

root@kitploit:~
exploit-cve-2018-11776 URL COMMAND

Por ejemplo, puedes ejecutar algo como:

root@kitploit:~
go run exploit-cve-2018-11776.go http://localhost:8080 "id"

Esto debería mostrar el resultado del comando id.

El exploit es un port a Go del original escrito en Python de este repositorio

¡Diviértete!

Descargar herramienta