Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2018-11776-docker — 针对 CVE-2018-11776(Apache Struts2)的 Docker 化概念验证漏洞利用工具,使用基于 Go 的命令执行载荷,用于渗透测试和漏洞验证。 | Kitploit
工具/GitHubGitHub/tuxotron/cve-2018-11776-docker
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubtuxotron/cve-2018-11776-docker

cve-2018-11776-docker

针对 CVE-2018-11776(Apache Struts2)的 Docker 化概念验证漏洞利用工具,使用基于 Go 的命令执行载荷,用于渗透测试和漏洞验证。

查看仓库
328年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-11776 Docker 容器及用 Go 编写的 POC 漏洞利用

你可以构建自己的镜像并运行:

root@kitploit:~
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name

或者你也可以直接拉取我为你精心制作的镜像:

root@kitploit:~
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776

漏洞应用运行在 8080 端口

要尝试这个漏洞利用,你需要在系统上安装 Go。语法如下:

root@kitploit:~
exploit-cve-2018-11776 URL COMMAND

例如,你可以运行类似:

root@kitploit:~
go run exploit-cve-2018-11776.go http://localhost:8080 "id"

这应该会输出 id 命令的结果。

这个漏洞利用是从这个仓库中用 Python 编写的版本移植到 Go 的。

祝你玩得开心!

下载工具