
CVE-2014-0050 пример уязвимого сайта
Пример уязвимого сайта CVE-2014-0050
Этот проект предназначен для демонстрации эксплуатации CVE-2014-0050 в образовательных целях. Для получения дополнительной информации смотрите:
Этот проект предназначен только для образовательных и этических целей тестирования. Атака на цели без предварительного взаимного согласия незаконна. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
Загрузите эксплойт-скрипт на машину атакующего here
Запустите Python-скрипт эксплойта с машины атакующего:
python exploit.py http://<DOCKER_HOST>:8080/hello