
Bash-скрипт для обнаружения и эксплуатации CVE-2018-11759 в экземплярах Apache Tomcat, с ведением журнала аудита сведений о целевом балансировщике нагрузки, внутренних адресах и маршрутах.
Другой язык git - pt-BR
Архив main — это скрипт на bash для эксплуатации.
URL-адреса должны использовать протокол и полный адрес, например: https://test.site.com.br
Для нескольких URL-адресов в одном запросе можно использовать heredoc, например:
# Call the bash, no request permission for exec
bash main << EOF
https://vulpagepagevul.com
http://pamonhaemandioca.gov.br
https://youtube.com
# ...
EOF
Если вы не хотите использовать heredoc, его можно запустить с помощью bash main
Для упрощения отчета аудита в files_cap/ создается файл с именем target.data, содержащий все детали балансировщика нагрузки цели: внутренний адрес, порты, временные метки, дистрибутивы, маршруты и т.д.
Этот эксплойт бесплатный, GNU GPL версии 3