
Challenge basé sur CVE-2021-22204 où les utilisateurs envoient un fichier malveillant à une application web pour obtenir un RCE.
Ce conteneur exécute une application web qui analyse des images et renvoie leurs métadonnées à l'aide d'exiftool. Les utilisateurs envoient à l'application l'URL d'une image, puis l'application la récupère, l'analyse et renvoie les résultats. La version d'exiftool utilisée par l'application est vulnérable à la CVE-2021-22204, car le module de fichier DjVu contient un eval non sécurisé qui peut être déclenché avec un fichier spécialement conçu pour exécuter des commandes arbitraires. Les concurrents doivent utiliser leur bot pour héberger une « image » malveillante (au format png/jpeg/tiff), puis demander à l'application de récupérer leur image malveillante et de l'évaluer, ce qui entraîne l'exécution de leur charge utile.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
REMARQUE C'est très instable
REMARQUE Le
requirements.txtest uniquement destiné au même Python exécuté sur l'image de base. Si vous utilisez un autre système ou une autre version de Python, installez simplement manuellement les paquets Python.