Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Apache Struts の脆弱性 CVE-2018-11776 の実験用に、隔離されたテスト環境を起動します。 | Kitploit
ツール/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Apache Struts の脆弱性 CVE-2018-11776 の実験用に、隔離されたテスト環境を起動します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
5年前未レビュー

Apache Struts の脆弱性デモ (CVE-2018-11776)

説明

Apache Struts の脆弱性 CVE-2018-11776 を実験するための分離されたテスト環境を起動します。

はじめに

テスト環境を起動するには、次のコマンドを実行します:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

使い方

  1. 被害者と攻撃者の IP を取得します。両方に SSH セッションを開始します:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  2. 被害者が脆弱かどうかを確認するために使用するコマンドを取得します。攻撃者セッションで実行します:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  3. (オプション) エクスプロイトが機能するかどうかを確認するために使用するコマンドを取得します。攻撃者セッションで実行します:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  4. リバーストンネルを待ち受けるように攻撃者マシンを設定します:

    root@kitploit:~
    nc -lvp 31337
    
  5. 被害者に攻撃者へのリバーストンネルを開始させるために使用するコマンドを取得します:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  6. 攻撃者マシンへの追加の SSH セッションを開きます。次に、前の手順で取得したコマンドを実行します。

    リバーストンネルのセッションに戻ります。これで、被害者マシンへの CLI アクセスが可能になります。

クリーンアップ

テスト環境を破棄するには、次のコマンドを実行します:

root@kitploit:~
aws cloudformation delete-stack --stack-name <STACK_NAME> 

クレジット

このデモは hook-s3c の CVE-2018-11776-Python-PoC PoC コードに基づいています。

ツールをダウンロード