
CVE-2014-0050 Muestra de sitio vulnerable
Sitio web vulnerable a CVE-2014-0050
Este proyecto tiene como objetivo demostrar la explotación de CVE-2014-0050 con fines educativos. Para más información, consulte:
Este proyecto se realiza únicamente con fines educativos y de pruebas éticas. Atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de cualquier uso indebido o daño causado por este programa.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
Descargue el script de explotación en la máquina atacante aquí
Ejecute el script de explotación en Python desde la máquina atacante:
python exploit.py http://<DOCKER_HOST>:8080/hello