
대상 로드 밸런서 세부 정보, 내부 주소 및 경로에 대한 감사 로깅과 함께 Apache Tomcat 인스턴스에서 CVE-2018-11759를 탐지하고 익스플로잇하는 Bash 스크립트.
다른 언어 git - pt-BR
main 파일은 익스플로잇을 위한 bash 스크립트입니다.
URL은 프로토콜과 전체 주소를 사용해야 합니다. 예: https://test.site.com.br
한 번의 조회로 여러 URL을 처리하려면 here-document를 사용할 수 있습니다. 예:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
here-document를 사용하지 않으려면 bash main으로 열 수 있습니다.
감사 보고를 용이하게 하기 위해 files_cap/ 디렉토리에 target.data 파일이 생성됩니다. 이 파일에는 대상 로드 밸런서의 모든 세부 정보(내부 주소, 포트, 타임스탬프, 배포판, 경로 등)가 포함됩니다.
이 익스플로잇은 무료이며, GNU GPL 버전 3입니다.