## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DUNGSOCOOL-CVE-2017-12635_36
# Lab7-CVE-2017-12635-12636
# **I. सिस्टम विश्लेषण**
### **अटैक सतह की पहचान**
वातावरण में क्या चल रहा है, इससे शुरुआत करते हुए, मैं सभी सक्रिय कंटेनरों को सूचीबद्ध करता हूँ:
**docker ps**

**पीड़ित केवल एक पोर्ट एक्सपोज़ करता है:`5984`**
⇒ मैं अधिक जानकारी के लिए सीधे उस पर curl करता हूँ:
`curl -i http://192.168.3.137:5984/`

**प्रतिक्रिया का विश्लेषण:**
**प्रतिक्रिया** : `HTTP/1.1 200 OK`, जो साबित करती है कि पोर्ट `5984` पर सेवा सक्रिय है और HTTP के माध्यम से सीधे एक्सेस की जा सकती है।