Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-11776-docker — Dockerized эксплойт доказательства концепции для CVE-2018-11776 (Apache Struts2) с полезной нагрузкой выполнения команд на Go для тестирования на проникновение и проверки уязвимости. | Kitploit
Инструменты/GitHubGitHub/tuxotron/cve-2018-11776-docker
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubtuxotron/cve-2018-11776-docker

cve-2018-11776-docker

Dockerized эксплойт доказательства концепции для CVE-2018-11776 (Apache Struts2) с полезной нагрузкой выполнения команд на Go для тестирования на проникновение и проверки уязвимости.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
328 лет назадЕщё не проверено

CVE-2018-11776 Docker-контейнер и POC-эксплойт, написанный на Go

Вы можете собрать свой собственный образ и запустить его:

root@kitploit:~
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name

Или просто стянуть образ, который я создал с любовью для вас:

root@kitploit:~
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776

Уязвимое приложение работает на порту 8080

Чтобы опробовать эксплойт, вам понадобится Go в вашей системе. Синтаксис:

root@kitploit:~
exploit-cve-2018-11776 URL КОМАНДА

Например, можно запустить что-то вроде:

root@kitploit:~
go run exploit-cve-2018-11776.go http://localhost:8080 "id"

Это должно вывести результат команды id.

Эксплойт является портированной на Go версией эксплойта, написанного на Python, из этого репозитория

Приятного использования!

Скачать инструмент