
عرض توضيحي تفاعلي لثغرة تهريب الطلبات CVE-2022-45059 في Varnish Cache. يتضمن تطبيق ويب Spring Boot، ووكيلًا معرضًا للخطر، وروبوت ضحية آليًا، والتقاط حزم لممارسة الاستغلال التعليمي.
تحتوي إصدارات Varnish Cache 7.0.0 و7.0.1 و7.0.2 و7.0.3 و7.1.0 و7.1.1 و7.2.0 على ثغرة تهريب الطلبات (request smuggling) يمكن للمهاجم من خلالها جعل ترويسة content-length قفزة-بقفزة (hop-by-hop). هذا عرض توضيحي يتكون من تطبيق ويب Spring Boot يعمل خلف نسخة معرّضة للخطر من Varnish Cache. يرسل "ضحية" طلبات إلى التطبيق كل 5 ثوانٍ، والهدف هو سرقة الكوكيز الخاصة به.
docker compose up
شاهد الموقع على: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
قم بتحديث docker-compose.yml بصورك ثم شغّل docker compose up.
شاهد الموقع على:
يتم تمكين التقاط الحزم على الواجهة الخلفية (backend) ويُكتب ملف pcap إلى ./capture/backend.pcap