
Exploit de prueba de concepto dockerizado para CVE-2018-11776 (Apache Struts2) con un payload de ejecución de comandos basado en Go para pruebas de penetración y verificación de vulnerabilidades.
Puedes construir tu propia imagen y ejecutarla:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
O simplemente puedes usar la que creé con cariño para ti:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Aplicación vulnerable ejecutándose en el puerto 8080
Para probar el exploit necesitarás Go en tu sistema. La sintaxis es:
exploit-cve-2018-11776 URL COMMAND
Por ejemplo, puedes ejecutar algo como:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Esto debería mostrar el resultado del comando id.
El exploit es un port a Go del original escrito en Python de este repositorio
¡Diviértete!