
cve-2017-5638 Exemple de site vulnérable
cve-2017-5638 Exemple de site vulnérable
Ce projet vise à démontrer l'exploitation de la CVE-2017-5638 à des fins éducatives. Pour plus d'informations, voir https://cwiki.apache.org/confluence/display/WW/S2-045
Ce projet est conçu uniquement à des fins éducatives et de tests éthiques. Attaquer des cibles sans consentement mutuel préalable est illégal. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
Télécharger le script d'exploitation sur la machine attaquante ici
Exécuter le script d'exploitation Python depuis la machine attaquante :
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"