
CVE-2024-30255 यह रिपॉजिटरी Envoy में CONTINUATION फ्रेम्स की बाढ़ के कारण होने वाली CPU खपत की कमजोरी (CPU exhaustion vulnerability) को प्रदर्शित करने के लिए एक proof-of-concept (PoC) पायथन स्क्रिप्ट शामिल करता है।
इस रिपॉजिटरी में Envoy में CPU थकावट भेद्यता को प्रदर्शित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Python स्क्रिप्ट शामिल है, जो CONTINUATION फ्रेम्स की बाढ़ के कारण होती है। लेखक: blackmagic 2024
Envoy एक क्लाउड-नेटिव, ओपन-सोर्स एज और सर्विस प्रॉक्सी है जो आधुनिक क्लाउड-नेटिव एप्लिकेशनों के लिए डिज़ाइन किया गया है। हालाँकि, 1.29.3, 1.28.2, 1.27.4, और 1.26.8 से पहले के संस्करण CONTINUATION फ्रेम्स की बाढ़ के कारण CPU थकावट के प्रति संवेदनशील हैं। Envoy में HTTP/2 कोडेक क्लाइंट को Envoy के हेडर मैप सीमाओं से अधिक होने के बाद भी असीमित संख्या में CONTINUATION फ्रेम भेजने की अनुमति देता है। यह PoC स्क्रिप्ट भेद्यता का अनुकरण करने और लक्ष्य Envoy सर्वर के CPU संसाधनों को समाप्त करने के लिए पेलोड के साथ बड़ी संख्या में CONTINUATION फ्रेम भेजती है।
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
अपने परीक्षण वातावरण के अनुसार TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES, और CONTINUATION_PAYLOAD वेरिएबल्स सहित स्क्रिप्ट को आवश्यकतानुसार संशोधित करें।
Python स्क्रिप्ट चलाएँ:
python3 envoyPOC.py
यह PoC स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग किसी भी अवैध गतिविधि के लिए न करें। बिना प्राधिकरण के उत्पादन Envoy सर्वर के विरुद्ध इस स्क्रिप्ट को चलाना अवैध और अनैतिक हो सकता है। इसका जिम्मेदारीपूर्वक उपयोग करें और केवल उन प्रणालियों पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।