cve-2017-5638 漏洞站点示例
本项目旨在演示 CVE-2017-5638 的利用,仅供教育目的。 更多信息,请参阅 https://cwiki.apache.org/confluence/display/WW/S2-045
本项目仅用于教育和道德测试目的。未经双方事先同意攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest
在攻击者机器上下载利用脚本:这里
在攻击者机器上运行 Python 利用脚本:
python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"