
Demostración interactiva de la vulnerabilidad de contrabando de solicitudes CVE-2022-45059 de Varnish Cache. Incluye aplicación web Spring Boot, proxy vulnerable, bot víctima automatizado y captura de paquetes para práctica educativa de explotación.
Las versiones 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 y 7.2.0 de Varnish Cache tienen una vulnerabilidad de contrabando de solicitudes donde un atacante puede solicitar que el encabezado content-length se convierta en hop-by-hop. Esta es una demostración que consiste en una aplicación web Spring Boot ejecutándose detrás de una versión vulnerable de Varnish Cache. Una "víctima" envía solicitudes a la aplicación cada 5 segundos y el objetivo es robar sus cookies.
docker compose up
Ver el sitio web en: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Actualice docker-compose.yml con sus imágenes y ejecute docker compose up.
Ver el sitio web en: http://localhost
La captura de paquetes está habilitada en el backend y el archivo pcap se escribe en ./capture/backend.pcap