
CVE-2018-11776 (Apache Struts2)에 대한 Docker화된 개념 증명 익스플로잇으로, Go 기반 명령 실행 페이로드를 포함하여 침투 테스트 및 취약점 검증에 사용됩니다.
직접 이미지를 빌드하여 실행할 수 있습니다:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
또는 제가 당신을 위해 정성껏 만든 이미지를 가져올 수 있습니다:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
취약한 애플리케이션이 8080 포트에서 실행됩니다.
익스플로잇을 시도하려면 시스템에 Go가 필요합니다. 명령어 구문은 다음과 같습니다:
exploit-cve-2018-11776 URL COMMAND
예를 들어, 다음과 같이 실행할 수 있습니다:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
이렇게 하면 id 명령어의 결과가 출력되어야 합니다.
이 익스플로잇은 이 저장소의 Python으로 작성된 것을 Go로 포팅한 것입니다.
즐거운 시간 되세요!