
CVE-2024-30255 Este repositorio contiene un script Python de prueba de concepto (PoC) para demostrar la vulnerabilidad de agotamiento de CPU en Envoy causada por una inundación de tramas CONTINUATION.
Este repositorio contiene un script Python de prueba de concepto (PoC) para demostrar la vulnerabilidad de agotamiento de CPU en Envoy causada por una avalancha de tramas CONTINUATION. Autor: blackmagic 2024
Envoy es un proxy de borde y servicio de código abierto, nativo de la nube, diseñado para aplicaciones modernas nativas de la nube. Sin embargo, las versiones anteriores a 1.29.3, 1.28.2, 1.27.4 y 1.26.8 son vulnerables al agotamiento de CPU debido a una avalancha de tramas CONTINUATION. El códec HTTP/2 de Envoy permite que el cliente envíe un número ilimitado de tramas CONTINUATION incluso después de exceder los límites del mapa de cabeceras de Envoy. Este script PoC envía un gran número de tramas CONTINUATION con una carga útil para simular la vulnerabilidad y agotar los recursos de CPU del servidor Envoy objetivo.
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
Modifica el script según sea necesario, incluyendo las variables TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES y CONTINUATION_PAYLOAD de acuerdo con tu entorno de pruebas.
Ejecuta el script de Python:
python3 envoyPOC.py
Este script PoC se proporciona únicamente con fines educativos y de investigación. No utilices este script para ninguna actividad ilegal. Ejecutar este script contra un servidor Envoy de producción sin autorización puede ser ilegal y poco ético. Úsalo de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito de prueba.