
cve-2017-5638 취약한 사이트 샘플
cve-2017-5638 취약한 사이트 샘플
이 프로젝트는 교육적 목적으로 CVE-2017-5638 취약점을 시연하기 위한 것입니다. 자세한 내용은 https://cwiki.apache.org/confluence/display/WW/S2-045를 참조하세요.
이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하는 것은 불법입니다. 최종 사용자는 모든 해당 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 피해에 대해 책임지지 않습니다.
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
공격자 머신에서 익스플로잇 스크립트를 다운로드합니다 여기
공격자 머신에서 Python 익스플로잇 스크립트를 실행합니다:
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"