
CVE-2014-0050 Échantillon de site vulnérable
CVE-2014-0050 Exemple de site vulnérable
Ce projet vise à démontrer l'exploitation de la CVE-2014-0050 à des fins éducatives. Pour plus d'informations, voir :
Ce projet est réalisé uniquement à des fins éducatives et de tests éthiques. Attaquer des cibles sans consentement mutuel préalable est illégal. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
Téléchargez le script d'exploitation sur la machine attaquante ici
Exécutez le script d'exploitation Python depuis la machine attaquante :
python exploit.py http://<DOCKER_HOST>:8080/hello