## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CUCADILI-CVE-2018-11776
# CVE-2018-11776
Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на базе Apache Struts.
Установка и эксплуатация https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
# Suricata
В файле "test.rules " представлено правило для утилиты Suricata. Правило позволяет обнаруживать в сетевом трафике уязвимости, которые могут быть эксплуатированы. Правило подключается в файле `/etc/suricata/suricata file.yaml`:
root@kitploit:~
default-rule-path: /etc/suricata
rule-files:
- test.rules
RUN:
root@kitploit:~
suricata -c /etc/suricata/suricata.yaml –i docker0
Лог `/var/log/suricata/fast.log` 
# Модуль ядра
Модуль ядра блокирует вредоносные сетевые пакеты и записывает информацию в файл журнала. Модуль обрабатывает только входящий трафик. Функция обработки находит TCP-пакеты, определяет в поле данных, является ли HTTP-запрос GET-запросом, и если да, проверяет, содержит ли пакет ранее заданную сигнатуру. Установка