
Этот эксплойт для CVE 2018-11759, уязвимость в apache mod_jk, модуле для балансировщика нагрузки
Другой язык git - pt-BR
Файл main — это скрипт на bash для эксплуатации.
URL-адреса должны содержать протокол и полный адрес, пример: https://test.site.com.br
Для нескольких URL-адресов в одном запросе можно использовать here-документ, пример:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Если вы не хотите использовать here-документ, его можно открыть с помощью bash main
Для облегчения составления отчета аудита в files_cap/ создается файл с именем target.data, который содержит все детали целевого балансировщика нагрузки, включая внутренний адрес, порты, временную метку, дистрибутивы, маршруты и т.д.
Этот эксплойт является свободным, GNU GPL версии 3