
Desafío basado en CVE-2021-22204 donde los usuarios envían un archivo malicioso a una aplicación web para obtener RCE
Este contenedor ejecuta una aplicación web que analiza imágenes y devuelve sus metadatos usando exiftool. Los usuarios envían a la aplicación una URL de una imagen y la aplicación la recupera, la analiza y devuelve los resultados. La versión de exiftool utilizada por la aplicación es vulnerable a CVE-2021-22204, ya que el módulo de archivos DjVu tiene un eval inseguro que puede activarse con un archivo especialmente manipulado para ejecutar comandos arbitrarios. Los competidores deben usar su bot para alojar una "imagen" maliciosa (como png/jpeg/tiff) y luego indicar a la aplicación que solicite su imagen maliciosa y la evalúe, lo que resulta en la ejecución de su payload.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
NOTA Es muy inestable
NOTA El
requirements.txtes solo para el mismo python que se ejecuta en la imagen base. Si se usa un sistema o una versión de python diferente, simplemente instala manualmente los paquetes de python.