
Démo interactive de la vulnérabilité de contrebande de requêtes CVE-2022-45059 Varnish Cache. Inclut une application web Spring Boot, un proxy vulnérable, un bot victime automatisé et une capture de paquets pour une pratique éducative d'exploitation.
Les versions 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 et 7.2.0 de Varnish Cache présentent une vulnérabilité de contrebande de requêtes où un attaquant peut demander que l'en-tête content-length soit rendue hop-by-hop. Ceci est une démo composée d'une application web Spring Boot fonctionnant derrière une version vulnérable de Varnish Cache. Une "victime" envoie des requêtes à l'application toutes les 5 secondes et le but est de voler ses cookies.
docker compose up
Accédez au site à l'adresse: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Mettez à jour docker-compose.yml avec vos images et exécutez .
Accédez au site à l'adresse:
docker compose upLa capture de paquets est activée sur le backend et le fichier pcap est écrit dans ./capture/backend.pcap