
CVE-2014-0050 Esempio di sito vulnerabile
CVE-2014-0050 Esempio di sito vulnerabile
Questo progetto ha lo scopo di dimostrare lo sfruttamento di CVE-2014-0050 a scopo educativo. Per maggiori informazioni, vedere:
Questo progetto è realizzato esclusivamente a scopo educativo e di test etici. Attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
Scarica lo script di exploit sulla macchina attaccante qui
Esegui lo script python di exploit dalla macchina attaccante :
python exploit.py http://<DOCKER_HOST>:8080/hello