Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-11776 — Indagine sulla vulnerabilità CVE-2018-11776 che consente agli aggressori di eseguire codice da remoto e ottenere il controllo delle applicazioni basate su Apache Struts. | Kitploit
Strumenti/GitHubGitHub/cucadili/cve-2018-11776
Analisi delle VulnerabilitàExploitEvasione IDS/IPSSfruttamento di Applicazioni WebRilevamento Intrusioni
GitHubcucadili/cve-2018-11776

CVE-2018-11776

Indagine sulla vulnerabilità CVE-2018-11776 che consente agli aggressori di eseguire codice da remoto e ottenere il controllo delle applicazioni basate su Apache Struts.

Vedi Repository
26 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-11776

Indagine sulla vulnerabilità CVE-2018-11776 che consente agli attaccanti di eseguire codice in remoto e ottenere il controllo delle applicazioni basate su Apache Struts.

Installazione ed exploit https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

Suricata

Nel file test.rules è presente una regola per l'utilità Suricata. La regola consente al traffico di rete di rilevare vulnerabilità sfruttabili. La regola è collegata nel file /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

ESEGUI:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –i docker0

Log /var/log/suricata/fast.log Schermata log suricata

Modulo kernel

Il modulo kernel blocca i pacchetti di rete dannosi e scrive in un file di log. Il modulo gestisce solo il traffico in entrata. La funzione di elaborazione individua i pacchetti TCP, identifica nel campo dati se la richiesta HTTP è una richiesta GET e, in tal caso, verifica se il pacchetto contiene una firma precedentemente definita. Installazione

root@kitploit:~
sudo insmod module_kernel.ko

Output dei risultati

root@kitploit:~
sudo dmesg
Scarica lo strumento