## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HOOK-S3C-CVE-2018-11776-PYTHON-POC
# CVE-2018-11776-Python-PoC
hook-s3c (github.com/hook-s3c), @hook_s3c в twitter
Рабочий тест и PoC на Python для CVE-2018-11776, изначально опубликовано на; https://github.com/hook-s3c/CVE-2018-11776-Python-PoC
## Что происходит?
Man Yue Mo из Semmle раскрыл уязвимость RCE в Struts2, которая доставляется в полезной нагрузке, закодированной в пути URL запроса.
Затронутые версии: 2.3 до 2.3.34 и 2.5 до 2.5.16.
Конфигурация по умолчанию не уязвима, но если настроена неправильно... F.
## Настройка экземпляра Docker
эксплойт будет работать нормально с контейнером Docker, созданным для cve-2017-5638 (struts2-showcase-2.3.12)
root@kitploit:~
$ docker pull piesecurity/apache-struts2-cve-2017-5638
$ docker run -d --name struts2 -p 32771:8080 piesecurity/apache-struts2-cve-2017-5638
## Настройка ослабленной конфигурации
root@kitploit:~
$ apt-get install vim
$ vim /usr/local/tomcat/webapps/ROOT/WEB-INF/classes/struts.xml
добавьте конфигурацию ниже;