
Interaktive Demo der CVE-2022-45059 Varnish Cache Request-Smuggling-Schwachstelle. Enthält eine Spring Boot Web-App, einen verwundbaren Proxy, einen automatisierten Opfer-Bot und Paketmitschnitt für die praktische Ausnutzung zu Schulungszwecken.
Die Varnish-Cache-Versionen 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 und 7.2.0 weisen eine Request-Smuggling-Schwachstelle auf, bei der ein Angreifer erreichen kann, dass der Content-Length-Header als Hop-by-Hop-Header behandelt wird. Dies ist eine Demo bestehend aus einer Spring-Boot-Webanwendung, die hinter einer anfälligen Version von Varnish Cache läuft. Ein „Opfer“ sendet alle 5 Sekunden Anfragen an die Anwendung, und das Ziel ist es, seine Cookies zu stehlen.
docker compose up
Rufen Sie die Website auf unter: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Aktualisieren Sie docker-compose.yml mit Ihren Images und führen Sie aus.
Rufen Sie die Website auf unter:
docker compose upDie Paketerfassung ist auf dem Backend aktiviert, und die Pcap-Datei wird unter ./capture/backend.pcap gespeichert.