Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-11776-docker — Dockerized proof-of-concept exploit per CVE-2018-11776 (Apache Struts2) con payload di esecuzione comandi basato su Go per test di penetrazione e verifica delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/tuxotron/cve-2018-11776-docker
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubtuxotron/cve-2018-11776-docker

cve-2018-11776-docker

Dockerized proof-of-concept exploit per CVE-2018-11776 (Apache Struts2) con payload di esecuzione comandi basato su Go per test di penetrazione e verifica delle vulnerabilità.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
328 anni faNon ancora revisionato

CVE-2018-11776 Docker container e POC exploit scritto in Go

Puoi creare la tua immagine ed eseguirla:

root@kitploit:~
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name

Oppure puoi semplicemente scaricare quella che ho creato con amore per te:

root@kitploit:~
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776

Applicazione vulnerabile in esecuzione sulla porta 8080

Per provare l'exploit avrai bisogno di Go nel tuo sistema. La sintassi è:

root@kitploit:~
exploit-cve-2018-11776 URL COMMAND

Ad esempio, puoi eseguire qualcosa come:

root@kitploit:~
go run exploit-cve-2018-11776.go http://localhost:8080 "id"

Questo dovrebbe restituire il risultato del comando id.

L'exploit è un porting in Go di quello scritto in Python da questo repository

Divertiti!

Scarica lo strumento