
Dockerized proof-of-concept exploit per CVE-2018-11776 (Apache Struts2) con payload di esecuzione comandi basato su Go per test di penetrazione e verifica delle vulnerabilità.
Puoi creare la tua immagine ed eseguirla:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
Oppure puoi semplicemente scaricare quella che ho creato con amore per te:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Applicazione vulnerabile in esecuzione sulla porta 8080
Per provare l'exploit avrai bisogno di Go nel tuo sistema. La sintassi è:
exploit-cve-2018-11776 URL COMMAND
Ad esempio, puoi eseguire qualcosa come:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Questo dovrebbe restituire il risultato del comando id.
L'exploit è un porting in Go di quello scritto in Python da questo repository
Divertiti!