
Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на основе Apache Struts.
Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на базе Apache Struts.
Установка и эксплуатация https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
В файле "test.rules " представлено правило для утилиты Suricata. Правило позволяет обнаруживать в сетевом трафике уязвимости, которые могут быть эксплуатированы.
Правило подключается в файле /etc/suricata/suricata file.yaml:
default-rule-path: /etc/suricata
rule-files:
- test.rules
RUN:
suricata -c /etc/suricata/suricata.yaml –i docker0
Лог /var/log/suricata/fast.log

Модуль ядра блокирует вредоносные сетевые пакеты и записывает информацию в файл журнала. Модуль обрабатывает только входящий трафик. Функция обработки находит TCP-пакеты, определяет в поле данных, является ли HTTP-запрос GET-запросом, и если да, проверяет, содержит ли пакет ранее заданную сигнатуру. Установка
sudo insmod module_kernel.ko
Вывод результатов
sudo dmesg