
Preuve de concept de CVE-2017-5638 incluant la mise en place complète du serveur Apache vulnérable.
Configuration du serveur vulnérable et preuve de concept de CVE-2017-5638 (vulnérabilité d'exécution de code à distance dans un composant Apache)
Le serveur vulnérable s'exécute dans un conteneur docker, l'image peut être créée à l'aide du Dockerfile, en exécutant cette commande dans le même dossier que celui-ci :
docker build --tag 'vuln-server' .
Le conteneur peut ensuite être créé et lancé en utilisant :
docker run -p 8080:8080 -it vuln-server