
Die Varnish-Cache-Versionen 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 und 7.2.0 weisen eine Request-Smuggling-Schwachstelle auf, bei der ein Angreifer erreichen kann, dass der Content-Length-Header als Hop-by-Hop-Header behandelt wird. Dies ist eine Demo bestehend aus einer Spring-Boot-Webanwendung, die hinter einer anfälligen Version von Varnish Cache läuft. Ein „Opfer“ sendet alle 5 Sekunden Anfragen an die Anwendung, und das Ziel ist es, seine Cookies zu stehlen.
docker compose up
Rufen Sie die Website auf unter: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Aktualisieren Sie docker-compose.yml mit Ihren Images und führen Sie docker compose up aus.
Rufen Sie die Website auf unter: http://localhost
Die Paketerfassung ist auf dem Backend aktiviert, und die Pcap-Datei wird unter ./capture/backend.pcap gespeichert.