
cve-2017-5638 脆弱なサイトのサンプル
cve-2017-5638 脆弱性のあるサイトのサンプル
このプロジェクトは、教育目的でCVE-2017-5638のエクスプロイトを実演することを目的としています。 詳細については、https://cwiki.apache.org/confluence/display/WW/S2-045 を参照してください。
このプロジェクトは、教育および倫理的テストの目的のみで作成されています。事前の相互同意なしにターゲットを攻撃することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は責任を負わず、このプログラムによって引き起こされた誤用や損害について一切の責任を負いません。
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
攻撃マシンにエクスプロイトスクリプトをここからダウンロードします。
攻撃マシンからPythonエクスプロイトスクリプトを実行します:
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"