
PoC basé sur Docker pour Flask CVE-2023-30861, démontrant une vulnérabilité de gestion de session entre Flask et les serveurs de cache proxy inverse pour la recherche et les tests de sécurité.
⚠️ ATTENTION
Ce projet est un PoC dont le but est de reproduire la vulnérabilité CVE-2023-30861 dans Flask.
Ne l'exécutez jamais dans un environnement exposé à Internet.
Un accès depuis un réseau externe pourrait être exploité pour une attaque réelle.
⚠️ AVERTISSEMENT
Ce projet est une preuve de concept (PoC) pour démontrer la CVE-2023-30861 dans Flask.
N'exécutez PAS ceci dans un environnement accessible publiquement.
L'exposition à Internet peut conduire à une exploitation réelle.
Ce projet fournit un environnement pour tester une vulnérabilité de sécurité causée par une erreur de traitement de session entre Flask et un serveur cache proxy inverse. Reproduisez-la en toute sécurité dans un environnement local basé sur Docker.
Ce PoC configure un environnement Docker local sécurisé pour reproduire une vulnérabilité due à une gestion incorrecte des sessions entre Flask et un serveur cache proxy inverse.
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
Consultez le fichier test.http pour des exemples de requêtes HTTP.
Utilisez le fichier test.http pour tester et valider le comportement du PoC avec des clients REST comme VS Code REST Client ou Postman.
Docker et Docker Compose
Linux/MacOS (ou WSL2 pour Windows)
Réseau local uniquement (pas d'IP publique ni de domaine exposé)
Ce PoC est à des fins éducatives et de recherche en sécurité uniquement. Ne l'utilisez pas pour des activités malveillantes.