
Dockerized эксплойт доказательства концепции для CVE-2018-11776 (Apache Struts2) с полезной нагрузкой выполнения команд на Go для тестирования на проникновение и проверки уязвимости.
Вы можете собрать свой собственный образ и запустить его:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
Или просто стянуть образ, который я создал с любовью для вас:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Уязвимое приложение работает на порту 8080
Чтобы опробовать эксплойт, вам понадобится Go в вашей системе. Синтаксис:
exploit-cve-2018-11776 URL КОМАНДА
Например, можно запустить что-то вроде:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Это должно вывести результат команды id.
Эксплойт является портированной на Go версией эксплойта, написанного на Python, из этого репозитория
Приятного использования!