
CVE-2021-40346 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो HAProxy में पूर्णांक अतिप्रवाह (integer overflow) के माध्यम से HTTP अनुरोध तस्करी (request smuggling) प्रदर्शित करता है, साथ ही एक्सेस नियंत्रणों को बायपास करने के लिए Docker-आधारित वातावरण के साथ।
हेडर अनुरोध आंतरिक प्रतिनिधित्व पर इंटीजर ओवरफ्लो HTTP रिक्वेस्ट स्मगलिंग की अनुमति देता है। यह रिपॉजिटरी docker-compose का उपयोग करके निर्मित एक PoC प्रस्तुत करता है, जिसमें दो डॉकर इमेज शामिल हैं: एक HaProxy के कमजोर संस्करण (इस मामले में 2.2.16) के साथ और एक Flask वेब सर्वर जो WSGI के रूप में Gunicorn का उपयोग करता है। भेद्यता का शोषण करके हम /admin पेज तक पहुंचने में सक्षम हैं, जिसके अनुरोधों को HaProxy द्वारा उपयोगकर्ता-परिभाषित नियम के माध्यम से ब्लॉक किया जाता है।
HaProxy डॉकर कंटेनर और Flask सर्वर इमेज को चालू करने के लिए टर्मिनल पर निम्नलिखित कमांड चलाएँ:
docker-compose up
पेलोड को HaProxy पर भेजें:
cat payload | nc localhost 8000
इसे बंद करने के लिए चलाएँ:
docker-compose down