Sploitus

Exploit for CVE-2018-11776-Python-PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HOOK-S3C-CVE-2018-11776-PYTHON-POC
# CVE-2018-11776-Python-PoC

hook-s3c (github.com/hook-s3c), @hook_s3c в twitter

Рабочий тест и PoC на Python для CVE-2018-11776, изначально опубликовано на; https://github.com/hook-s3c/CVE-2018-11776-Python-PoC

## Что происходит?

Man Yue Mo из Semmle раскрыл уязвимость RCE в Struts2, которая доставляется в полезной нагрузке, закодированной в пути URL запроса.

Затронутые версии: 2.3 до 2.3.34 и 2.5 до 2.5.16.

Конфигурация по умолчанию не уязвима, но если настроена неправильно... F.

## Настройка экземпляра Docker

эксплойт будет работать нормально с контейнером Docker, созданным для cve-2017-5638 (struts2-showcase-2.3.12)

root@kitploit:~
    
    
    $ docker pull piesecurity/apache-struts2-cve-2017-5638
    $ docker run -d --name struts2 -p 32771:8080 piesecurity/apache-struts2-cve-2017-5638
    

## Настройка ослабленной конфигурации

root@kitploit:~
    
    
    $ apt-get install vim
    $ vim /usr/local/tomcat/webapps/ROOT/WEB-INF/classes/struts.xml 
    

добавьте конфигурацию ниже;