
CVE-2022-44900 के लिए संवेदनशील डेमो वेबऐप
CVE-2022-44900 के प्रति संवेदनशील डेमो वेबऐप।
CVE-2022-44900 पायथन लाइब्रेरी py7zr संस्करण 0.20.0 और उससे पहले के SevenZipFile.extractall() फंक्शन में एक डायरेक्ट्री ट्रैवर्सल कमज़ोरी है, जो हमलावरों को दुर्भावनापूर्ण 7z फ़ाइल निष्कर्षण के माध्यम से स्थानीय मशीन पर मनमानी फ़ाइलों को पढ़ने और लिखने की अनुमति देती है।
CVE-2022-44900 कमज़ोरी का फायदा उठाने के लिए, एक हमलावर को एक दुर्भावनापूर्ण 7z आर्काइव बनाना होगा जिसमें एक सिमलिंक (symlink) हो ताकि मनमानी फ़ाइल पढ़ी जा सके, और एक फ़ाइल जिसका नाम पाथ ट्रैवर्सल पेलोड हो ताकि मनमानी फ़ाइल लिखी जा सके।
अधिक जानकारी: https://lessonsec.com/cve/cve-2022-44900/
दुर्भावनापूर्ण आर्काइव बनाने के लिए slip का उपयोग करें: https://github.com/0xless/slip
संवेदनशील वेबऐप चलाने के लिए, आप या तो एक डॉकर कंटेनर बना सकते हैं, या केवल सर्वर चला सकते हैं।
यदि आप केवल सर्वर चलाने का निर्णय लेते हैं, तो आपको चलाना होगा:
pip3 install py7zr==0.20.0
py7zr के संवेदनशील संस्करण को स्थापित करने के लिए।
फिर बस एप्लिकेशन को इस प्रकार चलाएँ:
python3 slipper.py
और वेबऐप localhost:9999 पर उपलब्ध होगा।
कंटेनर बनाने के लिए, डॉकरफ़ाइल का उपयोग करके slipper इमेज बनाएँ।
फिर host नेटवर्क और पोर्ट 9999 को एक्सपोज़ करके एक कंटेनर बनाएँ। दूसरे इंस्टॉलेशन विधि की तरह, यह आपको localhost:9999 पर वेबऐप तक पहुँचने देगा।
वेबसाइट इस प्रकार दिखेगी:

अब आप फ़ाइलें निकाल सकते हैं और इस लैब का शोषण करने का प्रयास कर सकते हैं।
यह वेबऐप सार्वजनिक रूप से खोलने के लिए नहीं है, यह संभवतः कुछ अन्य कमज़ोरियों के प्रति संवेदनशील है और यह हर त्रुटि को सही ढंग से संभाल नहीं करता (जैसा कि आप एक सामान्य वेबसाइट से उम्मीद करेंगे)। इस सॉफ़्टवेयर का सुरक्षित रूप से उपयोग करना सुनिश्चित करें।
यह प्रोजेक्ट GPL-3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।