
CVE-2014-0050 취약한 사이트 샘플
CVE-2014-0050 취약 사이트 샘플
이 프로젝트는 교육 목적으로 CVE-2014-0050 익스플로잇을 시연하기 위한 것입니다. 자세한 정보는 다음을 참조하세요:
이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
공격자 머신에서 익스플로잇 스크립트를 여기에서 다운로드합니다.
공격자 머신에서 파이썬 익스플로잇 스크립트를 실행합니다 :
python exploit.py http://<DOCKER_HOST>:8080/hello