
Exploit de preuve de concept dockerisé pour CVE-2018-11776 (Apache Struts2) avec une charge utile d'exécution de commandes basée sur Go pour les tests de pénétration et la vérification de vulnérabilité.
Vous pouvez construire votre propre image et l'exécuter :
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
Ou vous pouvez simplement récupérer celle que j'ai créée avec amour pour vous :
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Application vulnérable tournant sur le port 8080
Pour essayer l'exploit, vous aurez besoin de Go sur votre système. La syntaxe est :
exploit-cve-2018-11776 URL COMMAND
Par exemple, vous pouvez exécuter quelque chose comme :
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Cela devrait afficher le résultat de la commande id.
L'exploit est un portage en Go de celui écrit en Python depuis ce dépôt
Amusez-vous bien !