
CVE-2014-0050 عينة موقع ضعيف
CVE-2014-0050 عينة موقع ضعيف
يهدف هذا المشروع إلى توضيح استغلال CVE-2014-0050 للأغراض التعليمية. لمزيد من المعلومات، انظر:
هذا المشروع مصنوع لأغراض تعليمية واختبارية أخلاقية فقط. مهاجمة الأهداف دون موافقة متبادلة مسبقة غير قانونية. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
تنزيل سكريبت الاستغلال على جهاز المهاجم من هنا
تشغيل سكريبت الاستغلال بلغة بايثون من جهاز المهاجم:
python exploit.py http://<DOCKER_HOST>:8080/hello