
إعداد بيئة Flask CVE-2023-30861 Poc
⚠️ تنبيه (CAUTION)
هذا المشروع هو إثبات مفهوم (PoC) بهدف إعادة إنتاج ثغرة CVE-2023-30861 في Flask.
لا تقم بتشغيله في بيئة معرضة للإنترنت بأي حال من الأحوال.
قد يؤدي الاتصال بشبكة خارجية إلى استغلالها في هجوم حقيقي.
⚠️ تحذير (WARNING)
هذا المشروع هو إثبات مفهوم (PoC) لتوضيح ثغرة CVE-2023-30861 في Flask.
لا تقم بتشغيله في بيئة متاحة للجمهور.
قد يؤدي التعرض للإنترنت إلى استغلال حقيقي.
يوفر بيئة لاختبار الثغرة الأمنية الناتجة عن خطأ في معالجة الجلسات بين Flask وخادم الوكيل العكسي للتخزين المؤقت.
قم بإعادة إنتاجها بأمان في بيئة محلية قائمة على Docker.
يقوم إثبات المفهوم هذا بإعداد بيئة Docker محلية آمنة لإعادة إنتاج الثغرة الناتجة عن سوء معالجة الجلسات بين Flask وخادم الوكيل العكسي للتخزين المؤقت.
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
راجع ملف test.http للحصول على أمثلة لطلبات HTTP.
استخدم ملف test.http لاختبار والتحقق من سلوك إثبات المفهوم باستخدام عملاء REST مثل VS Code REST Client أو Postman.
Docker & Docker Compose
Linux/MacOS (أو WSL2 لنظام Windows)
شبكة محلية فقط (بدون عنوان IP عام أو نطاق مكشوف)
إثبات المفهوم هذا مخصص للأغراض التعليمية والتحليلية فقط، ولا يجب استخدامه في أي هجوم. This PoC is for educational and security research purposes only. Do not use it for malicious activities.