
针对 CVE-2018-11776(Apache Struts2)的 Docker 化概念验证漏洞利用工具,使用基于 Go 的命令执行载荷,用于渗透测试和漏洞验证。
你可以构建自己的镜像并运行:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
或者你也可以直接拉取我为你精心制作的镜像:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
漏洞应用运行在 8080 端口
要尝试这个漏洞利用,你需要在系统上安装 Go。语法如下:
exploit-cve-2018-11776 URL COMMAND
例如,你可以运行类似:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
这应该会输出 id 命令的结果。
这个漏洞利用是从这个仓库中用 Python 编写的版本移植到 Go 的。
祝你玩得开心!