Sploitus

Exploit for CVE-2018-11776

kitploit · 2026-08-25

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CUCADILI-CVE-2018-11776
# CVE-2018-11776

Исследование уязвимости CVE-2018-11776, которая позволяет злоумышленникам удаленно выполнять код и получать контроль над приложениями на базе Apache Struts.

Установка и эксплуатация https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

# Suricata

В файле "test.rules " представлено правило для утилиты Suricata. Правило позволяет обнаруживать в сетевом трафике уязвимости, которые могут быть эксплуатированы. Правило подключается в файле `/etc/suricata/suricata file.yaml`:

root@kitploit:~
    
    
        default-rule-path: /etc/suricata 
        rule-files: 
         - test.rules
    

RUN:

root@kitploit:~
    
    
    suricata -c /etc/suricata/suricata.yaml –i docker0
    

Лог `/var/log/suricata/fast.log` ![альтернативный текст](https://assets.kitploit.com/production/public/readmes/24116/b2ecf22ba4a5c2a69bfa5741250e2745c1597626eaed6c3d0c889337b5679d85.png)

# Модуль ядра

Модуль ядра блокирует вредоносные сетевые пакеты и записывает информацию в файл журнала. Модуль обрабатывает только входящий трафик. Функция обработки находит TCP-пакеты, определяет в поле данных, является ли HTTP-запрос GET-запросом, и если да, проверяет, содержит ли пакет ранее заданную сигнатуру. Установка