
cve-2017-5638 असुरक्षित साइट नमूना
cve-2017-5638 असुरक्षित साइट नमूना
यह परियोजना शैक्षिक उद्देश्य के लिए CVE-2017-5638 शोषण का प्रदर्शन करने का उद्देश्य रखती है। अधिक जानकारी के लिए, देखें https://cwiki.apache.org/confluence/display/WW/S2-045
यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
हमलावर मशीन पर शोषण स्क्रिप्ट डाउनलोड करें यहाँ
हमलावर मशीन से पायथन शोषण स्क्रिप्ट चलाएँ :
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"