
CVE-2019-5010 Exploit PoC - 잘못된 형식의 X.509v3 확장을 통한 Python 서비스 거부
npm install을 실행하여 모든 종속성을 설치합니다.npm run build를 사용하여 프로젝트를 컴파일합니다.node ./dist/index.js를 실행하여 ./dist/cve-2019-5010-cert.pem에 악성 인증서를 생성합니다.docker-compose up으로 피해자 컨테이너를 실행합니다.솔직히 말하면 아마 가장 인상적이지 못한 익스플로잇일 것입니다. 성공하면 docker 컨테이너는 종료 코드 139로 크래시되고, 익스플로잇이 작동하지 않으면 종료 코드 0으로 크래시됩니다.