
CVE-2014-0050 Beispiel einer angreifbaren Website
CVE-2014-0050 Beispiel einer angreifbaren Website
Dieses Projekt soll die Ausnutzung von CVE-2014-0050 zu Bildungszwecken demonstrieren. Weitere Informationen finden Sie unter:
Dieses Projekt dient ausschließlich Bildungs- und ethischen Testzwecken. Das Angreifen von Zielen ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
Laden Sie das Exploit-Skript auf dem Angreifer-Rechner hier herunter.
Führen Sie das Python-Exploit-Skript vom Angreifer-Rechner aus:
python exploit.py http://<DOCKER_HOST>:8080/hello