Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sonpt-afk/cve-2018-11776-fis
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsonpt-afk/cve-2018-11776-fis

CVE-2018-11776-FIS

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-11776 — это уязвимость безопасности в Apache Struts, популярном фреймворке для разработки веб-приложений. Эта уязвимость позволяет хакерам осуществлять удалённые атаки путём внедрения вредоносного кода в поля данных HTTP-запросов. Данная уязвимость широко эксплуатировалась в кибератаках по всему миру, причиняя значительный ущерб организациям и частным лицам.

Причина: CVE-2018-11776 является результатом ошибки программирования в библиотеке OGNL (Object-Graph Navigation Language), используемой в Apache Struts для обработки условных выражений. Эта ошибка позволяет хакерам внедрять вредоносный код в условные выражения путём вставки специальных символов в поля данных HTTP-запросов.

Воздействие: Эта уязвимость позволяет хакерам осуществлять удалённые атаки, которые могут ослабить систему, похитить важную информацию или выполнить другие вредоносные действия. Организации и частные лица, не установившие исправление для этой уязвимости, могут подвергнуться атаке и понести значительный ущерб, такой как потеря важной информации, денежных средств или ущерб репутации.Эта уязвимость широко эксплуатировалась в кибератаках по всему миру.

Например, атака на Equifax в 2017 году привела к утечке личной информации миллионов пользователей. Воздействие этой уязвимости сохраняется и по сей день, когда организациям и частным лицам по-прежнему необходимо обновлять и исправлять свои системы для предотвращения аналогичных атак.

Скачать инструмент