
إثبات مفهوم (PoC) لاستغلال CVE-2021-40438 مع إعداد Docker.
انتقل إلى الدليل الذي يحتوي على تكوين Apache وملف Docker (مشارك في المستودع).
بناء الصورة: ~# docker build -t cve-2021-40438:1.0 .
تشغيل صورة Docker: ~# docker run --rm -d -p 4444:80 cve-2021-40438:1.0 (ملاحظة: يمكنك أيضًا استخدام معرف الصورة بدلاً من اسم الصورة، اعثر على تفاصيل الصورة باستخدام الأمر 'docker images')
استبدل عنوان الخادم أعلاه بعد "*AAA|http://" بالخادم/الخدمة المستهدفة.
ملاحظة: أعد تشغيل docker في حال تم تخزين النتائج مؤقتًا.
في صحتك!! ^_^