
Herausforderung basierend auf CVE-2021-22204, bei der Benutzer eine schädliche Datei an eine Webanwendung senden, um eine Remote-Codeausführung (RCE) zu erlangen.
Dieser Container führt eine Webanwendung aus, die Bilder analysiert und deren Metadaten mit exiftool zurückgibt. Benutzer senden der Anwendung eine URL zu einem Bild, und die App ruft das Bild ab, analysiert es und gibt die Ergebnisse zurück. Die von der Anwendung verwendete exiftool-Version ist anfällig für CVE-2021-22204, da das DjVu-Dateimodul ein unsicheres eval enthält, das mit einer speziell präparierten Datei ausgelöst werden kann, um beliebige Befehle auszuführen. Die Teilnehmer müssen ihren Bot verwenden, um ein bösartiges „Bild“ (als PNG/JPEG/TIFF) zu hosten, dann die App anweisen, ihr bösartiges Bild anzufordern und auszuwerten, was zur Ausführung ihrer Payload führt.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
HINWEIS Es ist sehr instabil
HINWEIS Die
requirements.txtist nur für das gleiche Python, das auf dem Basisimage läuft. Wenn Sie ein anderes System oder eine andere Python-Version verwenden, installieren Sie die Python-Pakete einfach manuell.