
تطبيق ويب تجريبي معرض لنقطة الضعف CVE-2022-44900
تطبيق ويب تجريبي معرض للثغرة CVE-2022-44900.
CVE-2022-44900 هي ثغرة تنقل عبر الدلائل في دالة SevenZipFile.extractall() من مكتبة بايثون py7zr الإصدار 0.20.0 والإصدارات الأقدم، والتي تسمح للمهاجمين بقراءة وكتابة ملفات عشوائية على الجهاز المحلي عبر استخراج ملف 7z ضار.
لاستغلال ثغرة CVE-2022-44900، يحتاج المهاجم إلى إنشاء أرشيف 7z ضار يحتوي على رابط رمزي لتحقيق قراءة ملف عشوائي وملف بحمولة تنقل عبر المسار كاسم لتحقيق كتابة ملف عشوائي.
مزيد من التفاصيل في: https://lessonsec.com/cve/cve-2022-44900/
استخدم slip لتوليد أرشيفات ضارة: https://github.com/0xless/slip
لتشغيل تطبيق الويب المعرض للثغرة، يمكنك إما إنشاء حاوية دوكر، أو تشغيل الخادم فقط.
إذا قررت تشغيل الخادم فقط، فعليك تشغيل:
pip3 install py7zr==0.20.0
لتثبيت الإصدار المعرض للثغرة من py7zr.
ثم قم بتشغيل التطبيق ببساطة باستخدام:
python3 slipper.py
وسيكون تطبيق الويب متاحًا على localhost:9999.
لإنشاء الحاوية، استخدم ملف dockerfile لإنشاء صورة slipper.
ثم قم بإنشاء حاوية بشبكة host وتعريض المنفذ 9999. تمامًا مثل طريقة التثبيت الأخرى، سيسمح لك ذلك بالوصول إلى تطبيق الويب على localhost:9999.
سيبدو الموقع هكذا:

يمكنك الآن استخراج الملفات ومحاولة استغلال هذا المختبر.
تطبيق الويب ليس مخصصًا ليكون مفتوحًا للعامة، فهو ربما يكون عرضة لبعض الثغرات الأخرى ولا يتعامل مع كل خطأ بشكل صحيح (كما تتوقع من موقع ويب عادي). تأكد من استخدام هذا البرنامج بأمان.
هذا المشروع مرخص بموجب رخصة GPL-3.0 الترخيص.