
تحدي يعتمد على CVE-2021-22204 حيث يرسل المستخدمون ملفًا ضارًا إلى تطبيق ويب للحصول على RCE
تعمل هذه الحاوية على تشغيل تطبيق ويب يقوم بتحليل الصور وإرجاع بياناتها الوصفية باستخدام exiftool. يرسل المستخدمون إلى التطبيق رابطًا لصورة، وسيقوم التطبيق بجلبها وتحليلها وإرجاع النتائج. إصدار exiftool المستخدم في التطبيق معرض للثغرة CVE-2021-22204، حيث أن وحدة ملفات DjVu تحتوي على دالة eval غير آمنة يمكن تشغيلها عبر ملف مصمم خصيصًا لتنفيذ أوامر عشوائية. يجب على المتنافسين استخدام برنامج البوت الخاص بهم لاستضافة "صورة" ضارة (بصيغة png/jpeg/tiff)، ثم إخبار التطبيق بطلب صورتهم الضارة وتقييمها مما يؤدي إلى تنفيذ الحمولة الخاصة بهم.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
ملاحظة إنه غير مستقر للغاية
ملاحظة ملف
requirements.txtمخصص فقط لنفس إصدار بايثون المُشغل على الصورة الأساسية. إذا كنت تستخدم نظامًا مختلفًا أو إصدار بايثون آخر، فما عليك سوى تثبيت حزم بايثون يدويًا.