
cve-2017-5638 Пример уязвимого сайта
cve-2017-5638 Пример уязвимого сайта
Этот проект предназначен для демонстрации эксплуатации CVE-2017-5638 в образовательных целях. Для получения дополнительной информации см. https://cwiki.apache.org/confluence/display/WW/S2-045
Этот проект создан только для образовательных и этических целей тестирования. Атака на цели без предварительного взаимного согласия является незаконной. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности за любое неправильное использование или ущерб, причиненный этой программой.
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
Загрузите эксплойт-скрипт на машину атакующего здесь
Запустите Python-скрипт эксплойта с машины атакующего:
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"