
CVE-2018-11776 भेद्यता की जांच, जो हमलावरों को दूरस्थ रूप से कोड निष्पादित करने और Apache Struts-आधारित अनुप्रयोगों पर नियंत्रण पाने की अनुमति देती है।
CVE-2018-11776 भेद्यता की जाँच जो हमलावरों को दूरस्थ रूप से कोड निष्पादित करने और Apache Struts-आधारित अनुप्रयोगों पर नियंत्रण पाने की अनुमति देती है।
स्थापित करें और शोषण करें https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
फ़ाइल "test.rules " में Suricata उपयोगिता के लिए एक नियम प्रस्तुत है। यह नियम नेटवर्क ट्रैफ़िक को शोषण योग्य भेद्यताओं का पता लगाने की अनुमति देता है।
नियम /etc/suricata/suricata file.yaml में जोड़ा गया है:
default-rule-path: /etc/suricata
rule-files:
- test.rules
चलाएँ:
suricata -c /etc/suricata/suricata.yaml –i docker0
लॉग /var/log/suricata/fast.log

कर्नेल मॉड्यूल दुर्भावनापूर्ण नेटवर्क पैकेटों को ब्लॉक करता है और एक लॉग फ़ाइल में लिखता है। मॉड्यूल केवल आने वाले ट्रैफ़िक को संभालता है। प्रोसेसिंग फ़ंक्शन TCP पैकेटों को ढूंढता है, डेटा फ़ील्ड में पहचान करता है कि HTTP अनुरोध GET अनुरोध है या नहीं, और यदि ऐसा है, तो जाँचता है कि पैकेट में पहले से परिभाषित सिग्नेचर मौजूद है या नहीं। स्थापित करें
sudo insmod module_kernel.ko
आउटपुट परिणाम
sudo dmesg