Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-11776-FIS — Exploit per CVE-2018-11776, una vulnerabilità di esecuzione remota di codice in Apache Struts tramite iniezione OGNL. Dimostra il vettore di attacco e l'impatto per test di sicurezza e scopi educativi. | Kitploit
Strumenti/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

Exploit per CVE-2018-11776, una vulnerabilità di esecuzione remota di codice in Apache Struts tramite iniezione OGNL. Dimostra il vettore di attacco e l'impatto per test di sicurezza e scopi educativi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
13 anni faNon ancora revisionato

CVE-2018-11776 è una vulnerabilità di sicurezza in Apache Struts, un framework popolare per lo sviluppo di applicazioni web. Questa vulnerabilità consente agli aggressori di effettuare attacchi remoti tramite l'iniezione di codice malevolo nei campi dati delle richieste HTTP. Questa vulnerabilità è stata ampiamente sfruttata in attacchi informatici in tutto il mondo, causando molti danni a organizzazioni e individui.

Causa: CVE-2018-11776 è il risultato di un errore di programmazione nella libreria OGNL (Object-Graph Navigation Language) utilizzata in Apache Struts per elaborare espressioni condizionali. Questo errore consente agli aggressori di iniettare codice malevolo nelle espressioni condizionali tramite l'inserimento di caratteri speciali nei campi dati delle richieste HTTP.

Impatto: Questa vulnerabilità consente agli aggressori di effettuare attacchi remoti, che possono compromettere il sistema, rubare informazioni importanti o compiere altre azioni dannose. Le organizzazioni e gli individui che non correggono questa vulnerabilità possono subire attacchi e subire molti danni, come la perdita di informazioni cruciali, denaro o danni alla loro reputazione. Questa vulnerabilità è stata ampiamente sfruttata in attacchi informatici in tutto il mondo.

Ad esempio, l'attacco Equifax del 2017, che ha causato la fuga di dati personali di milioni di utenti. L'impatto di questa vulnerabilità persiste ancora oggi, poiché organizzazioni e individui devono ancora aggiornare e correggere i propri sistemi per prevenire attacchi simili.

Scarica lo strumento