## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TUXOTRON-CVE-2018-11776-DOCKER
# CVE-2018-11776 Docker-контейнер и POC-эксплойт, написанный на Go
Вы можете собрать свой собственный образ и запустить его:
root@kitploit:~
docker build . -t your_image_name
docker container run -it --rm -p 8080:8080 your_image_name
Или просто стянуть образ, который я создал с любовью для вас:
root@kitploit:~
docker container run -it --rm -p 8080:8080 tuxotron/cve-2018-11776
Уязвимое приложение работает на порту 8080
Чтобы опробовать эксплойт, вам понадобится Go в вашей системе. Синтаксис:
root@kitploit:~
exploit-cve-2018-11776 URL КОМАНДА
Например, можно запустить что-то вроде:
root@kitploit:~
go run exploit-cve-2018-11776.go http://localhost:8080 "id"
Это должно вывести результат команды _id_.
Эксплойт является портированной на Go версией эксплойта, написанного на Python, из этого репозитория
Приятного использования!