
Indagine sulla vulnerabilità CVE-2018-11776 che consente agli aggressori di eseguire codice da remoto e ottenere il controllo delle applicazioni basate su Apache Struts.
Indagine sulla vulnerabilità CVE-2018-11776 che consente agli attaccanti di eseguire codice in remoto e ottenere il controllo delle applicazioni basate su Apache Struts.
Installazione ed exploit https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
Nel file test.rules è presente una regola per l'utilità Suricata. La regola consente al traffico di rete di rilevare vulnerabilità sfruttabili.
La regola è collegata nel file /etc/suricata/suricata file.yaml:
default-rule-path: /etc/suricata
rule-files:
- test.rules
ESEGUI:
suricata -c /etc/suricata/suricata.yaml –i docker0
Log /var/log/suricata/fast.log

Il modulo kernel blocca i pacchetti di rete dannosi e scrive in un file di log. Il modulo gestisce solo il traffico in entrata. La funzione di elaborazione individua i pacchetti TCP, identifica nel campo dati se la richiesta HTTP è una richiesta GET e, in tal caso, verifica se il pacchetto contiene una firma precedentemente definita. Installazione
sudo insmod module_kernel.ko
Output dei risultati
sudo dmesg