
Cet exploit pour CVE 2018-11759, vulnérabilité dans apache mod_jk, module pour équilibreur de charge
Autre langue git - pt-BR
Le fichier main est un script bash pour l'exploitation.
Les URL doivent utiliser le protocole et l'adresse complète, exemple : https://test.site.com.br
Pour plusieurs URL en une seule fois, le here-document peut être utilisé, exemple :
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Si vous ne voulez pas utiliser le here-document, il peut être lancé avec bash main
Pour faciliter le rapport d'audit, un fichier est créé dans files_cap/ avec le nom de target.data, qui contient tous les détails du load balancer cible : adresse interne, ports, timestamp, distributions, routes, etc.
Cet exploit est libre, GNU GPL version 3