
Le release di Varnish Cache 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 e 7.2.0 presentano una vulnerabilità di request smuggling in cui un attaccante può richiedere che l'header content-length venga reso hop-by-hop. Questa è una demo composta da un'applicazione web Spring Boot in esecuzione dietro una versione vulnerabile di Varnish Cache. Una "vittima" invia richieste all'applicazione ogni 5 secondi e l'obiettivo è rubare i suoi cookie.
docker compose up
Visualizza il sito all'indirizzo: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Aggiorna docker-compose.yml con le tue immagini ed esegui docker compose up.
Visualizza il sito all'indirizzo: http://localhost
La cattura pacchetti è abilitata sul backend e il file pcap viene scritto in ./capture/backend.pcap