Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-11776-FIS | Kitploit
Ferramentas/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-11776 é uma vulnerabilidade de segurança no Apache Struts, um framework popular para desenvolvimento de aplicações web. Essa vulnerabilidade permite que hackers realizem ataques remotos através da injeção de código malicioso nos campos de dados das requisições HTTP. Essa vulnerabilidade foi amplamente explorada em ataques cibernéticos em todo o mundo, causando muitos danos a organizações e indivíduos.

Causa: A CVE-2018-11776 é resultado de um erro de programação na biblioteca OGNL (Object-Graph Navigation Language) usada no Apache Struts para processar expressões condicionais. Esse erro permite que hackers injetem código malicioso nas expressões condicionais através da inserção de caracteres especiais no campo de dados da requisição HTTP.

Impacto: Essa vulnerabilidade permite que hackers realizem ataques remotos, podendo enfraquecer o sistema, roubar informações importantes ou executar outras ações maliciosas. Organizações e indivíduos que não corrigirem essa vulnerabilidade podem ser atacados e sofrer muitos danos, como perda de informações importantes, dinheiro ou danos à sua reputação. Essa vulnerabilidade foi amplamente explorada em ataques cibernéticos em todo o mundo.

Por exemplo, o ataque à Equifax em 2017, que vazou informações pessoais de milhões de usuários. O impacto dessa vulnerabilidade persiste até hoje, pois organizações e indivíduos ainda precisam atualizar e corrigir seus sistemas para prevenir ataques semelhantes.

Baixar ferramenta