Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-11776 — Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на основе Apache Struts. | Kitploit
Инструменты/GitHubGitHub/cucadili/cve-2018-11776
Анализ уязвимостейЭксплуатацияОбход IDS/IPSЭксплуатация веб-приложенийОбнаружение Вторжений
GitHubcucadili/cve-2018-11776

CVE-2018-11776

Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на основе Apache Struts.

Репозиторий
6 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-11776

Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на базе Apache Struts.

Установка и эксплуатация https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

Suricata

В файле "test.rules " представлено правило для утилиты Suricata. Правило позволяет обнаруживать в сетевом трафике уязвимости, которые могут быть эксплуатированы. Правило подключается в файле /etc/suricata/suricata file.yaml:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

RUN:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –i docker0

Лог /var/log/suricata/fast.log альтернативный текст

Модуль ядра

Модуль ядра блокирует вредоносные сетевые пакеты и записывает информацию в файл журнала. Модуль обрабатывает только входящий трафик. Функция обработки находит TCP-пакеты, определяет в поле данных, является ли HTTP-запрос GET-запросом, и если да, проверяет, содержит ли пакет ранее заданную сигнатуру. Установка

root@kitploit:~
sudo insmod module_kernel.ko

Вывод результатов

root@kitploit:~
sudo dmesg
Скачать инструмент