Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Démarre un environnement de test isolé pour expérimenter avec la vulnérabilité Apache Struts CVE-2018-11776. | Kitploit
Outils/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Démarre un environnement de test isolé pour expérimenter avec la vulnérabilité Apache Struts CVE-2018-11776.

Voir le dépôtSite web
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo de vulnérabilité Apache Struts (CVE-2018-11776)

Description

Met en place un environnement de test isolé pour expérimenter avec la vulnérabilité Apache Struts CVE-2018-11776.

Pour commencer

Pour lancer l'environnement de test, exécutez la commande suivante :

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

Utilisation

  1. Récupérez les IP de la victime et de l'attaquant. Lancez des sessions SSH sur les deux :

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  • Récupérez la commande utilisée pour pour vérifier si la victime est vulnérable. Exécutez-la dans la session de l'attaquant :

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  • (Optionnel) Récupérez la commande utilisée pour voir si l'exploit fonctionne. Exécutez-la dans la session de l'attaquant :

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  • Configurez la machine de l'attaquant pour écouter les tunnels inversés :

    root@kitploit:~
    nc -lvp 31337
    
  • Récupérez la commande utilisée pour forcer la victime à initier un tunnel inversé vers l'attaquant :

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  • Ouvrez une session SSH supplémentaire sur la machine de l'attaquant. Ensuite, exécutez la commande récupérée à l'étape précédente.

    Revenez à la session de tunnel inversé. Vous avez maintenant un accès en ligne de commande à la machine victime.

  • Nettoyage

    Pour détruire l'environnement de test, exécutez la commande suivante :

    root@kitploit:~
    aws cloudformation delete-stack --stack-name <STACK_NAME> 
    

    Crédits

    Cette démo est basée sur le code PoC de hook-s3c's CVE-2018-11776-Python-PoC.

    Télécharger l’outil