
CVE-2022-45059 Varnish Cache अनुरोध तस्करी भेद्यता का इंटरैक्टिव डेमो। इसमें स्प्रिंग बूट वेब ऐप, संवेदनशील प्रॉक्सी, स्वचालित पीड़ित बॉट और शैक्षिक शोषण अभ्यास के लिए पैकेट कैप्चर शामिल है।
Varnish Cache के रिलीज़ 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 और 7.2.0 में एक अनुरोध तस्करी (request smuggling) की कमज़ोरी है जहाँ हमलावर content-length हेडर को hop-by-hop बनाने का अनुरोध कर सकता है। यह एक डेमो है जिसमें Varnish Cache के एक कमज़ोर संस्करण के पीछे चल रहा Spring Boot वेब एप्लिकेशन शामिल है। एक "पीड़ित" हर 5 सेकंड में एप्लिकेशन को अनुरोध भेजता है और लक्ष्य उसके कुकीज़ चुराना है।
docker compose up
वेबसाइट देखें: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
अपनी इमेज के साथ docker-compose.yml को अपडेट करें और docker compose up चलाएँ।
वेबसाइट देखें: http://localhost
बैकएंड पर पैकेट कैप्चरिंग सक्षम है और pcap फ़ाइल ./capture/backend.pcap पर लिखी जाती है।