Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Identificador-CVE-2018-11759 — Script Bash pour détecter et exploiter CVE-2018-11759 dans des instances Apache Tomcat, avec journalisation d'audit des détails du répartiteur de charge cible, des adresses internes et des routes. | Kitploit
Outils/GitHubGitHub/julioliraup/identificador-cve-2018-11759
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubjulioliraup/identificador-cve-2018-11759

Identificador-CVE-2018-11759

Script Bash pour détecter et exploiter CVE-2018-11759 dans des instances Apache Tomcat, avec journalisation d'audit des détails du répartiteur de charge cible, des adresses internes et des routes.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Autre langue git - pt-BR

Vérifiez si vos instances exposent la CVE 2018-11759

Le fichier main est un script bash pour l'exploitation.

Les URL doivent utiliser le protocole et l'adresse complète, exemple : https://test.site.com.br

asciicast

Pour plusieurs URL en une seule consultation, on peut utiliser le here-document, exemple :

root@kitploit:~
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF

Si vous ne voulez pas utiliser le here-document, vous pouvez l'ouvrir avec bash main

Audit

Pour faciliter le rapport d'audit, un fichier est créé dans files_cap/ avec le nom de target.data qui contient tous les détails du load balancer de la cible, avec l'adresse interne, les ports, le timestamp, les distributions, les routes, etc.

Licence

Cet exploit est libre, GNU GPL version 3

Ce projet créé par @jul10l1r4 fait partie de Segmentation fault

Segmentation fault

Télécharger l’outil