Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-11776 — 针对CVE-2018-11776漏洞的研究,该漏洞允许攻击者远程执行代码并控制基于Apache Struts的应用程序。 | Kitploit
工具/GitHubGitHub/cucadili/cve-2018-11776
漏洞分析漏洞利用IDS/IPS规避Web应用程序漏洞利用入侵检测
GitHubcucadili/cve-2018-11776

CVE-2018-11776

针对CVE-2018-11776漏洞的研究,该漏洞允许攻击者远程执行代码并控制基于Apache Struts的应用程序。

查看仓库
26年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-11776

对CVE-2018-11776漏洞的调查,该漏洞允许攻击者远程执行代码并控制基于Apache Struts的应用程序。

安装与利用 https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

Suricata

文件"test.rules"中提供了一条用于Suricata工具的规则。该规则可检测网络流量中的可利用漏洞。 该规则在/etc/suricata/suricata.yaml文件中被引用:

root@kitploit:~
    default-rule-path: /etc/suricata 
    rule-files: 
     - test.rules

运行:

root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –i docker0

日志 /var/log/suricata/fast.log alt text

内核模块

内核模块会阻止恶意网络数据包,并将信息写入日志文件。 该模块仅处理入站流量。处理函数查找TCP数据包,在数据字段中识别HTTP请求是否为GET请求,如果是,则检查数据包是否包含预先定义的特征码。 安装

root@kitploit:~
sudo insmod module_kernel.ko

输出结果

root@kitploit:~
sudo dmesg
下载工具