
CVE-2021-22204 पर आधारित चुनौती जहाँ उपयोगकर्ता RCE प्राप्त करने के लिए एक दुर्भावनापूर्ण फ़ाइल एक वेब एप्लिकेशन को भेजते हैं।
यह कंटेनर एक वेब एप्लिकेशन चलाता है जो exiftool का उपयोग करके छवियों का विश्लेषण करता है और उनके मेटाडेटा लौटाता है। उपयोगकर्ता एप्लिकेशन को एक छवि का URL भेजते हैं और ऐप उसे प्राप्त करेगा, उसका विश्लेषण करेगा, और परिणाम लौटाएगा। एप्लिकेशन द्वारा उपयोग किया गया exiftool का संस्करण CVE-2021-22204 के लिए संवेदनशील है क्योंकि DjVu फ़ाइल मॉड्यूल में एक असुरक्षित eval है जिसे विशेष रूप से तैयार की गई फ़ाइल से मनमाने कमांड निष्पादित करने के लिए ट्रिगर किया जा सकता है। प्रतियोगियों को अपने बॉट का उपयोग करके एक दुर्भावनापूर्ण "इमेज" (png/jpeg/tiff के रूप में) होस्ट करनी होगी, फिर ऐप को अपनी दुर्भावनापूर्ण इमेज का अनुरोध करने और उसका मूल्यांकन करने के लिए कहना होगा जिसके परिणामस्वरूप उनका पेलोड निष्पादित होगा।
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
नोट यह बहुत अस्थिर है
नोट
requirements.txtकेवल बेस इमेज पर चलने वाले उसी पायथन के लिए है। यदि अलग सिस्टम या पायथन संस्करण पर हैं, तो बस मैन्युअल रूप से पायथन पैकेज इंस्टॉल करें।