
cve-2017-5638 Muestra de sitio vulnerable
Ejemplo de sitio vulnerable cve-2017-5638
Este proyecto pretende demostrar la explotación de la CVE-2017-5638 con fines educativos. Para más información, consulta https://cwiki.apache.org/confluence/display/WW/S2-045
Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. Atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen responsabilidad alguna y no son responsables de ningún uso indebido o daño causado por este programa.
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
Descarga el script de explotación en la máquina atacante aquí
Ejecuta el script de explotación en Python desde la máquina atacante :
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"