
CVE-2014-0050 脆弱なサイトのサンプル
このプロジェクトは、教育目的でCVE-2014-0050の悪用を実演することを目的としています。 詳細については、以下を参照してください:
このプロジェクトは、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしに標的を攻撃することは違法です。適用されるすべての地方、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
攻撃マシンにエクスプロイトスクリプトをダウンロードします ここ
攻撃マシンからpythonエクスプロイトスクリプトを実行します:
python exploit.py http://<DOCKER_HOST>:8080/hello