Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — अपाचे स्ट्रट्स भेद्यता CVE-2018-11776 के साथ प्रयोग के लिए एक पृथक परीक्षण वातावरण तैयार करता है। | Kitploit
उपकरण/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

अपाचे स्ट्रट्स भेद्यता CVE-2018-11776 के साथ प्रयोग के लिए एक पृथक परीक्षण वातावरण तैयार करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
5 साल पहलेअभी तक समीक्षित नहीं

Apache Struts भेद्यता डेमो (CVE-2018-11776)

विवरण

Apache Struts भेद्यता CVE-2018-11776 के साथ प्रयोग के लिए एक पृथक परीक्षण वातावरण तैयार करता है।

आरंभ करना

परीक्षण वातावरण लाने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

उपयोग

  1. पीड़ित और हमलावर के IP पते प्राप्त करें। दोनों के लिए SSH सत्र आरंभ करें:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  2. यह जांचने के लिए उपयोग किया जाने वाला कमांड प्राप्त करें कि पीड़ित असुरक्षित है या नहीं। इसे हमलावर सत्र पर निष्पादित करें:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  3. (वैकल्पिक) यह देखने के लिए उपयोग किया जाने वाला कमांड प्राप्त करें कि शोषण काम करता है या नहीं। इसे हमलावर सत्र पर निष्पादित करें:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  4. रिवर्स टनल सुनने के लिए हमलावर मशीन को सेट अप करें:

    root@kitploit:~
    nc -lvp 31337
    
  5. पीड़ित को हमलावर के लिए रिवर्स टनल शुरू करने के लिए मजबूर करने वाला कमांड प्राप्त करें:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  6. हमलावर मशीन के लिए एक अतिरिक्त SSH सत्र खोलें। फिर, पिछले चरण में प्राप्त कमांड चलाएँ।

    रिवर्स टनल सत्र पर वापस जाएँ। अब आपके पास पीड़ित मशीन तक CLI पहुँच है।

सफाई

परीक्षण वातावरण को नष्ट करने के लिए, निम्न कमांड जारी करें:

root@kitploit:~
aws cloudformation delete-stack --stack-name <STACK_NAME> 

क्रेडिट

यह डेमो hook-s3c के CVE-2018-11776-Python-PoC PoC कोड पर आधारित है।

टूल डाउनलोड करें