Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Avvia un ambiente di test isolato per sperimentare con la vulnerabilità Apache Struts CVE-2018-11776. | Kitploit
Strumenti/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Avvia un ambiente di test isolato per sperimentare con la vulnerabilità Apache Struts CVE-2018-11776.

Vedi RepositorySito web
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Demo della vulnerabilità Apache Struts (CVE-2018-11776)

Descrizione

Crea un ambiente di test isolato per sperimentare la vulnerabilità Apache Struts CVE-2018-11776.

Per iniziare

Per avviare l'ambiente di test, esegui il seguente comando:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

Utilizzo

  1. Recupera gli IP della vittima e dell'attaccante. Avvia sessioni SSH su entrambi:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  • Recupera il comando utilizzato per verificare se la vittima è vulnerabile. Esegui il comando nella sessione dell'attaccante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  • (Opzionale) Recupera il comando usato per vedere se l'exploit funziona. Esegui il comando nella sessione dell'attaccante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  • Configura la macchina dell'attaccante per ascoltare i tunnel inversi:

    root@kitploit:~
    nc -lvp 31337
    
  • Recupera il comando usato per costringere la vittima ad avviare un tunnel inverso verso l'attaccante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  • Apri una sessione SSH aggiuntiva alla macchina dell'attaccante. Quindi, esegui il comando recuperato nel passaggio precedente.

    Torna alla sessione del tunnel inverso. Ora hai accesso CLI alla macchina della vittima.

  • Pulizia

    Per distruggere l'ambiente di test, esegui il seguente comando:

    root@kitploit:~
    aws cloudformation delete-stack --stack-name <STACK_NAME> 
    

    Crediti

    Questa demo è basata sul codice PoC di hook-s3c's CVE-2018-11776-Python-PoC.

    Scarica lo strumento