
Dockerized प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2018-11776 (Apache Struts2) के लिए, जिसमें पेनिट्रेशन टेस्टिंग और भेद्यता सत्यापन के लिए Go-आधारित कमांड निष्पादन पेलोड शामिल है।
आप अपनी खुद की इमेज बना सकते हैं और इसे चला सकते हैं:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
या फिर आप वह इमेज खींच सकते हैं जो मैंने आपके लिए प्यार से बनाई है:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
पोर्ट 8080 पर चल रहा असुरक्षित एप्लिकेशन
एक्सप्लॉइट को आज़माने के लिए आपको अपने सिस्टम में Go की आवश्यकता होगी। सिंटैक्स है:
exploit-cve-2018-11776 URL COMMAND
उदाहरण के लिए, आप कुछ इस तरह चला सकते हैं:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
इससे id कमांड का परिणाम आउटपुट होना चाहिए।
यह एक्सप्लॉइट इस रिपॉजिटरी में Python में लिखे गए एक्सप्लॉइट का Go में पोर्ट है।
मज़े करो!