
Investigação da vulnerabilidade CVE-2018-11776 que permite que atacantes executem código remotamente e obtenham controle sobre aplicações baseadas em Apache Struts.
Investigação da vulnerabilidade CVE-2018-11776 que permite a atacantes executar código remotamente e obter controle sobre aplicações baseadas em Apache Struts.
Instalação e Exploração https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
No arquivo "test.rules " é apresentada uma regra para a utilidade Suricata. A regra permite que o tráfego de rede detecte vulnerabilidades exploráveis.
A regra está conectada no arquivo /etc/suricata/suricata file.yaml:
default-rule-path: /etc/suricata
rule-files:
- test.rules
EXECUTAR:
suricata -c /etc/suricata/suricata.yaml –i docker0
Registro /var/log/suricata/fast.log

O módulo do kernel bloqueia pacotes de rede maliciosos e escreve em um arquivo de log. O módulo lida apenas com tráfego de entrada. A função de processamento encontra pacotes TCP, identifica no campo de dados se a requisição HTTP é uma requisição GET e, se for, verifica se o pacote contém uma assinatura previamente definida. Instalar
sudo insmod module_kernel.ko
Resultados de saída
sudo dmesg