
Prova de conceito do CVE-2017-5638 incluindo toda a configuração do servidor Apache vulnerável
Configuração do servidor vulnerável e Prova de Conceito do CVE-2017-5638 (vulnerabilidade de execução remota de código em um componente Apache)
O servidor vulnerável é executado em um contêiner Docker. A imagem pode ser criada usando o Dockerfile, executando este comando na mesma pasta dele:
docker build --tag 'vuln-server' .
O contêiner pode então ser criado e executado usando:
docker run -p 8080:8080 -it vuln-server