Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Apache Struts 취약점 CVE-2018-11776 실험을 위한 격리된 테스트 환경을 구동합니다. | Kitploit
도구/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Apache Struts 취약점 CVE-2018-11776 실험을 위한 격리된 테스트 환경을 구동합니다.

저장소 보기웹사이트
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache Struts 취약점 데모 (CVE-2018-11776)

설명

Apache Struts 취약점 CVE-2018-11776을 실험하기 위한 격리된 테스트 환경을 구동합니다.

시작하기

테스트 환경을 시작하려면 다음 명령을 실행하세요:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

사용법

  1. 피해자 및 공격자 IP를 확인하세요. 둘 다에 SSH 세션을 시작하십시오:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  2. 피해자가 취약한지 확인하는 데 사용되는 명령을 검색하세요. 공격자 세션에서 실행하십시오:

    root@kitploit:~
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \ --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
  • (선택 사항) 익스플로잇이 작동하는지 확인하는 데 사용되는 명령을 검색하세요. 공격자 세션에서 실행하십시오:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  • 공격자 머신이 역방향 터널을 수신하도록 설정하십시오:

    root@kitploit:~
    nc -lvp 31337
    
  • 피해자가 공격자에게 역방향 터널을 강제로 시작하게 하는 명령을 검색하십시오:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  • 공격자 머신에 추가 SSH 세션을 여십시오. 그런 다음, 이전 단계에서 검색한 명령을 실행하십시오.

    역방향 터널 세션으로 돌아가십시오. 이제 피해자 머신에 CLI로 액세스할 수 있습니다.

  • 정리

    테스트 환경을 삭제하려면 다음 명령을 실행하십시오:

    root@kitploit:~
    aws cloudformation delete-stack --stack-name <STACK_NAME> 
    

    크레딧

    이 데모는 hook-s3c의 CVE-2018-11776-Python-PoC PoC 코드를 기반으로 합니다.

    도구 다운로드