
Investigation de la vulnérabilité CVE-2018-11776 qui permet aux attaquants d'exécuter du code à distance et de prendre le contrôle d'applications basées sur Apache Struts.
Enquête sur la vulnérabilité CVE-2018-11776 qui permet aux attaquants d'exécuter du code à distance et de prendre le contrôle des applications basées sur Apache Struts.
Installation et exploitation https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
Dans le fichier "test.rules " se trouve une règle pour l'utilitaire Suricata. La règle permet de détecter les vulnérabilités exploitables dans le trafic réseau.
La règle est connectée dans le fichier /etc/suricata/suricata file.yaml :
default-rule-path: /etc/suricata
rule-files:
- test.rules
EXÉCUTION :
suricata -c /etc/suricata/suricata.yaml –i docker0
Journal /var/log/suricata/fast.log
Le module noyau bloque les paquets réseau malveillants et écrit dans un fichier journal. Le module ne traite que le trafic entrant. La fonction de traitement trouve les paquets TCP, identifie dans le champ de données si la requête HTTP est une requête GET, et si c'est le cas, vérifie si le paquet contient une signature précédemment définie. Installation
sudo insmod module_kernel.ko
Sortie des résultats
sudo dmesg