Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — Configura um ambiente de teste isolado para experimentação com a vulnerabilidade Apache Struts CVE-2018-11776. | Kitploit
Ferramentas/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

Configura um ambiente de teste isolado para experimentação com a vulnerabilidade Apache Struts CVE-2018-11776.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
há 5 anosAinda não revisado

Demonstração de Vulnerabilidade Apache Struts (CVE-2018-11776)

Descrição

Cria um ambiente de teste isolado para experimentação com a vulnerabilidade CVE-2018-11776 do Apache Struts.

Primeiros Passos

Para levantar o ambiente de teste, execute o seguinte comando:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

Uso

  1. Obtenha os IPs da vítima e do atacante. Inicie sessões SSH em ambos:

    root@kitploit:~
    # IP público da vítima
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # IP público do atacante
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  2. Obtenha o comando usado para verificar se a vítima é vulnerável. Execute-o na sessão do atacante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  3. (Opcional) Obtenha o comando usado para verificar se o exploit funciona. Execute-o na sessão do atacante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  4. Configure a máquina do atacante para escutar túneis reversos:

    root@kitploit:~
    nc -lvp 31337
    
  5. Obtenha o comando usado para forçar a vítima a iniciar um túnel reverso para o atacante:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  6. Abra uma sessão SSH adicional na máquina do atacante. Em seguida, execute o comando obtido no passo anterior.

    Volte para a sessão do túnel reverso. Agora você tem acesso CLI à máquina da vítima.

Limpeza

Para destruir o ambiente de teste, execute o seguinte comando:

root@kitploit:~
aws cloudformation delete-stack --stack-name <STACK_NAME> 

Crédito

Esta demonstração é baseada no código PoC hook-s3c's CVE-2018-11776-Python-PoC.

Baixar ferramenta