
Challenge basata su CVE-2021-22204 in cui gli utenti inviano un file dannoso a un'applicazione web per ottenere RCE.
Questo container esegue un'applicazione web che analizza le immagini e ne restituisce i metadati utilizzando exiftool. Gli utenti inviano all'applicazione l'URL di un'immagine e l'app la recupera, la analizza e restituisce i risultati. La versione di exiftool utilizzata dall'applicazione è vulnerabile a CVE-2021-22204 poiché il modulo per i file DjVu contiene una eval non sicura che può essere attivata con un file appositamente creato per eseguire comandi arbitrari. I concorrenti devono usare il loro bot per ospitare un'"immagine" malevola (come png/jpeg/tiff), poi dire all'app di richiedere la loro immagine malevola e valutarla, facendo così eseguire il loro payload.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
NOTA È molto instabile
NOTA Il
requirements.txtserve solo per la stessa versione di Python in esecuzione sull'immagine base. Se ci si trova su un sistema o una versione di Python diversa, basta installare manualmente i pacchetti Python.