
Aplicação demo vulnerável para condição de corrida
docker-compose up
Teste de conexão: http://localhost/test.php
Endpoint vulnerável: http://localhost/poc.php
echo http://localhost | nuclei -t race.yml
Observe que menos de 1280$ foram contabilizados como retirada do saldo (10$ * 128 requisições), com um ganho líquido variável.