
Docker-आधारित कमजोर वातावरण और Python एक्सप्लॉइट स्क्रिप्ट जो शैक्षिक सुरक्षा परीक्षण के लिए CVE-2017-5638 (Apache Struts2 RCE) प्रदर्शित करती है।
cve-2017-5638 असुरक्षित साइट नमूना
यह परियोजना शैक्षिक उद्देश्य के लिए CVE-2017-5638 शोषण का प्रदर्शन करने का उद्देश्य रखती है। अधिक जानकारी के लिए, देखें https://cwiki.apache.org/confluence/display/WW/S2-045
यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
हमलावर मशीन पर शोषण स्क्रिप्ट डाउनलोड करें यहाँ
हमलावर मशीन से पायथन शोषण स्क्रिप्ट चलाएँ :
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"