
Script Bash pour détecter et exploiter CVE-2018-11759 dans des instances Apache Tomcat, avec journalisation d'audit des détails du répartiteur de charge cible, des adresses internes et des routes.
Autre langue git - pt-BR
Le fichier main est un script bash pour l'exploitation.
Les URL doivent utiliser le protocole et l'adresse complète, exemple : https://test.site.com.br
Pour plusieurs URL en une seule consultation, on peut utiliser le here-document, exemple :
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Si vous ne voulez pas utiliser le here-document, vous pouvez l'ouvrir avec bash main
Pour faciliter le rapport d'audit, un fichier est créé dans files_cap/ avec le nom de target.data qui contient tous les détails du load balancer de la cible, avec l'adresse interne, les ports, le timestamp, les distributions, les routes, etc.
Cet exploit est libre, GNU GPL version 3