
CVE-2014-0050 Exemplo de site vulnerável
CVE-2014-0050 Exemplo de site vulnerável
Este projeto visa demonstrar a exploração do CVE-2014-0050 para fins educacionais. Para mais informações, veja :
Este projeto é feito apenas para fins educacionais e de testes éticos. Atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
Baixe o script de exploração na máquina atacante aqui
Execute o script de exploração python a partir da máquina atacante :
python exploit.py http://<DOCKER_HOST>:8080/hello