
Questo exploit per CVE 2018-11759, vulnerabilità in apache mod_jk, modulo per bilanciatore di carico
Altra lingua git - pt-BR
Il file main è uno script in bash per lo sfruttamento della vulnerabilità.
Gli URL devono utilizzare il protocollo e l'indirizzo completo, esempio: https://test.site.com.br
Per più URL in un'unica consultazione, si può usare l'here-document, esempio:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Se non si vuole usare l'here-document, si può aprire con bash main
Per facilitare il rapporto di audit, viene creato un file in files_cap/ con il nome target.data che contiene tutti i dettagli del bilanciatore di carico del target, con indirizzo interno, porte, timestamp, distribuzioni, rotte, ecc.
Questo exploit è libero, GNU GPL versione 3