Sploitus

Exploit for CVE-2018-11776-FIS

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SONPT-AFK-CVE-2018-11776-FIS
CVE-2018-11776 — это уязвимость безопасности в Apache Struts, популярном фреймворке для разработки веб-приложений. Эта уязвимость позволяет хакерам осуществлять удалённые атаки путём внедрения вредоносного кода в поля данных HTTP-запросов. Данная уязвимость широко эксплуатировалась в кибератаках по всему миру, причиняя значительный ущерб организациям и частным лицам.

Причина: CVE-2018-11776 является результатом ошибки программирования в библиотеке OGNL (Object-Graph Navigation Language), используемой в Apache Struts для обработки условных выражений. Эта ошибка позволяет хакерам внедрять вредоносный код в условные выражения путём вставки специальных символов в поля данных HTTP-запросов.

Воздействие: Эта уязвимость позволяет хакерам осуществлять удалённые атаки, которые могут ослабить систему, похитить важную информацию или выполнить другие вредоносные действия. Организации и частные лица, не установившие исправление для этой уязвимости, могут подвергнуться атаке и понести значительный ущерб, такой как потеря важной информации, денежных средств или ущерб репутации.Эта уязвимость широко эксплуатировалась в кибератаках по всему миру.

Например, атака на Equifax в 2017 году привела к утечке личной информации миллионов пользователей. Воздействие этой уязвимости сохраняется и по сей день, когда организациям и частным лицам по-прежнему необходимо обновлять и исправлять свои системы для предотвращения аналогичных атак.