/CVE-2017-1000117

GitのCommand Injectionの脆弱性を利用してスクリプトを落として実行する例

CVE-2017-1000117 でサーバーを立ち上げるやつ

次のコマンドを叩いてから、Webブラウザーを立ち上げて http://localhost:8088 にアクセスしてみよう!

$ git clone --recursive https://github.com/0gawa/CVE-2017-1000117

Hello World と表示されたなら、gitをアップデートしよう!脆弱だ。