
Demo interattiva della vulnerabilità di request smuggling CVE-2022-45059 in Varnish Cache. Include un'app web Spring Boot, un proxy vulnerabile, un bot vittima automatizzato e la cattura dei pacchetti per la pratica educativa dello sfruttamento.
Le release di Varnish Cache 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 e 7.2.0 presentano una vulnerabilità di request smuggling in cui un attaccante può richiedere che l'header content-length venga reso hop-by-hop. Questa è una demo composta da un'applicazione web Spring Boot in esecuzione dietro una versione vulnerabile di Varnish Cache. Una "vittima" invia richieste all'applicazione ogni 5 secondi e l'obiettivo è rubare i suoi cookie.
docker compose up
Visualizza il sito all'indirizzo: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Aggiorna docker-compose.yml con le tue immagini ed esegui .
Visualizza il sito all'indirizzo:
docker compose upLa cattura pacchetti è abilitata sul backend e il file pcap viene scritto in ./capture/backend.pcap