
CVE-2014-0050 असुरक्षित साइट नमूना
CVE-2014-0050 असुरक्षित साइट नमूना
इस परियोजना का उद्देश्य शैक्षिक उद्देश्य के लिए CVE-2014-0050 के शोषण का प्रदर्शन करना है। अधिक जानकारी के लिए, देखें :
यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। बिना पूर्व पारस्परिक सहमति के लक्ष्यों पर हमला करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस कार्यक्रम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
हमलावर मशीन पर एक्सप्लॉइट स्क्रिप्ट डाउनलोड करें यहाँ
हमलावर मशीन से पाइथन एक्सप्लॉइट स्क्रिप्ट चलाएँ :
python exploit.py http://<DOCKER_HOST>:8080/hello