CVE-2014-0050 漏洞站点示例
本项目旨在演示 CVE-2014-0050 漏洞的利用,仅供教育目的。 更多信息,请参阅:
本项目仅供教育和道德测试使用。未经事先双方同意攻击目标是违法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对本程序造成的任何滥用或损害负责。
docker run -d -p 8080:8080 jrrdev/cve-2014-0050:latest
在攻击机上下载漏洞利用脚本,点此此处
在攻击机上运行 Python 漏洞利用脚本:
python exploit.py http://<DOCKER_HOST>:8080/hello