Sploitus

Exploit for CVE-2017-12635_36

kitploit · 2026-08-27

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DUNGSOCOOL-CVE-2017-12635_36
# Lab7-CVE-2017-12635-12636

# **I. सिस्टम विश्लेषण**

### **अटैक सतह की पहचान**

वातावरण में क्या चल रहा है, इससे शुरुआत करते हुए, मैं सभी सक्रिय कंटेनरों को सूचीबद्ध करता हूँ:

**docker ps**

![image.png](https://assets.kitploit.com/production/public/readmes/35746/c5f8b84a9a776b804194aeadd85ff8f274c375725530598681016bff3382d9ea.png)

**पीड़ित केवल एक पोर्ट एक्सपोज़ करता है:`5984`**

⇒ मैं अधिक जानकारी के लिए सीधे उस पर curl करता हूँ:

`curl -i http://192.168.3.137:5984/`

![image.png](https://assets.kitploit.com/production/public/readmes/35746/fa775ecf9662686ef93dbba199b0172ea5d3c38fa0bb3d448a603c8df5697f2b.png)

**प्रतिक्रिया का विश्लेषण:**

**प्रतिक्रिया** : `HTTP/1.1 200 OK`, जो साबित करती है कि पोर्ट `5984` पर सेवा सक्रिय है और HTTP के माध्यम से सीधे एक्सेस की जा सकती है।