
Shellshock(CVE-2014-6271)に対して脆弱なDockerコンテナ
podman build -t shellshock-victim .
podman run -it -p 80:8080 shellshock-victim
注:dockerでもビルドできます。
脆弱なアプリは以下の場所にデプロイされます。
http://localhost:8080/victim.cgi - 脆弱なエンドポイントhttp://localhost:8080/safe.cgi - 安全なエンドポイント