Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apche-struts-vuln-demo-cve-2018-11776 — 启动一个隔离的测试环境,用于实验Apache Struts漏洞CVE-2018-11776。 | Kitploit
工具/GitHubGitHub/oznetnerd/apche-struts-vuln-demo-cve-2018-11776
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHuboznetnerd/apche-struts-vuln-demo-cve-2018-11776

apche-struts-vuln-demo-cve-2018-11776

启动一个隔离的测试环境,用于实验Apache Struts漏洞CVE-2018-11776。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
4年前尚未审核
分享

Apache Struts漏洞演示 (CVE-2018-11776)

描述

搭建一个隔离的测试环境,用于实验Apache Struts漏洞CVE-2018-11776。

开始使用

要启动测试环境,请运行以下命令:

root@kitploit:~
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>

使用方法

  1. 获取受害者和攻击者的IP地址。对两者启动SSH会话:

    root@kitploit:~
    # Victim public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
    
    # Attacker public IP
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
    
  2. 获取用于检查受害者是否易受攻击的命令。在攻击者的会话上执行它:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
    
  • (可选)获取用于查看漏洞利用是否有效的命令。在攻击者的会话上执行它:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
    
  • 设置攻击者机器以侦听反向隧道:

    root@kitploit:~
    nc -lvp 31337
    
  • 获取用于强制受害者发起反向隧道到攻击者的命令:

    root@kitploit:~
    aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
    --query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
    
  • 打开另一个SSH会话连接到攻击者机器。然后,运行上一步中获取的命令。

    返回到反向隧道会话。您现在可以CLI访问受害者机器。

  • 清理

    要销毁测试环境,请运行以下命令:

    root@kitploit:~
    aws cloudformation delete-stack --stack-name <STACK_NAME> 
    

    致谢

    此演示基于 hook-s3c的CVE-2018-11776-Python-PoC PoC代码。

    下载工具