
Este exploit para CVE 2018-11759, vulnerabilidade no Apache mod_jk, módulo para balanceador de carga.
Outro idioma git - pt-BR
O arquivo main é um script em bash para exploração.
As urls devem usar o protocolo e o endereço completo, exemplo: https://test.site.com.br
Para mais urls em uma única consulta, pode ser usado o here-document, exemplo:
# Chama o bash, sem solicitar permissão para exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Se não quiser usar o here-document, ele pode ser aberto com bash main
Para facilitar o relatório de auditoria, um arquivo é criado em files_cap/ com o nome de target.data que contém todos os detalhes do balanceador de carga alvo, com endereço interno, portas, timestemp, distros, rotas, etc.
Este exploit é livre, GNU GPL versão 3