
CVE 2018-11759、Apache mod_jkの脆弱性、ロードバランサ用モジュールに対するエクスプロイト
他の言語 git - pt-BR
mainアーカイブは、エクスプロイト用のbashスクリプトです。
URLはプロトコルと完全なアドレスを使用する必要があります。例: https://test.site.com.br
複数のURLを一度に確認するには、ヒアドキュメントを使用できます。例:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
ヒアドキュメントを使用したくない場合は、bash mainで開くことができます。
監査レポートを容易にするために、files_cap/ディレクトリにtarget.dataという名前のファイルが作成されます。このファイルには、ターゲットロードバランサーの内部アドレス、ポート、タイムスタンプ、ディストリビューション、ルートなどのすべての詳細が含まれています。
このエクスプロイトはフリーで、GNU GPL バージョン3です。