
Apache Tomcat इंस्टेंस में CVE-2018-11759 का पता लगाने और शोषण करने के लिए Bash स्क्रिप्ट, जिसमें लक्ष्य लोड बैलेंसर विवरण, आंतरिक पते और रूट का ऑडिट लॉगिंग शामिल है।
अन्य भाषा git - pt-BR
फ़ाइल main शोषण के लिए bash स्क्रिप्ट है।
URL प्रोटोकॉल और पूर्ण पता का उपयोग करेंगे, उदाहरण: https://test.site.com.br
एक ही क्वेरी में अधिक URL के लिए, हियर-डॉक्यूमेंट का उपयोग किया जा सकता है, उदाहरण:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
यदि हियर-डॉक्यूमेंट का उपयोग नहीं करना चाहते, तो इसे bash main से खोला जा सकता है
ऑडिट रिपोर्ट की सुविधा के लिए files_cap/ में target.data नामक एक फ़ाइल बनाई जाती है जिसमें टार्गेट लोड बैलेंसर के सभी विवरण होते हैं, जैसे आंतरिक पता, पोर्ट, टाइमस्टैम्प, डिस्ट्रोस, रूट्स, आदि।
यह एक्सप्लॉइट मुफ़्त है, GNU GPL संस्करण 3