Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-11776 — Investigation de la vulnérabilité CVE-2018-11776 qui permet aux attaquants d'exécuter du code à distance et de prendre le contrôle d'applications basées sur Apache Struts. | Kitploit
Outils/GitHubGitHub/cucadili/cve-2018-11776
Analyse des VulnérabilitésExploitationÉvasion IDS/IPSExploitation d'Applications WebDétection d'Intrusion
GitHubcucadili/cve-2018-11776

CVE-2018-11776

Investigation de la vulnérabilité CVE-2018-11776 qui permet aux attaquants d'exécuter du code à distance et de prendre le contrôle d'applications basées sur Apache Struts.

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-11776

Enquête sur la vulnérabilité CVE-2018-11776 qui permet aux attaquants d'exécuter du code à distance et de prendre le contrôle des applications basées sur Apache Struts.

Installation et exploitation https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

Suricata

Dans le fichier "test.rules " se trouve une règle pour l'utilitaire Suricata. La règle permet de détecter les vulnérabilités exploitables dans le trafic réseau. La règle est connectée dans le fichier /etc/suricata/suricata file.yaml :

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

EXÉCUTION :

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –i docker0

Journal /var/log/suricata/fast.log alt text

Module noyau

Le module noyau bloque les paquets réseau malveillants et écrit dans un fichier journal. Le module ne traite que le trafic entrant. La fonction de traitement trouve les paquets TCP, identifie dans le champ de données si la requête HTTP est une requête GET, et si c'est le cas, vérifie si le paquet contient une signature précédemment définie. Installation

root@kitploit:~
sudo insmod module_kernel.ko

Sortie des résultats

root@kitploit:~
sudo dmesg
Télécharger l’outil