
Flask CVE-2023-30861 Poc 環境構築
⚠️ 注意 (CAUTION)
このプロジェクトは、FlaskのCVE-2023-30861脆弱性を再現することを目的としたPoCです。
絶対にインターネットに公開された環境で実行しないでください。
外部からアクセス可能なネットワークに接続すると、実際の攻撃に悪用される可能性があります。
⚠️ 警告
このプロジェクトは、FlaskのCVE-2023-30861脆弱性を実証するための概念実証 (PoC) です。
公開された環境では絶対に実行しないでください。
インターネットに公開すると、実際の悪用につながる可能性があります。
Flaskとリバースプロキシキャッシュサーバー間のセッション処理エラーによって発生するセキュリティ脆弱性をテストする環境を提供します。
Dockerベースのローカル環境で安全に再現してください。
このPoCは、Flaskとリバースプロキシキャッシュサーバー間の不適切なセッション処理によって引き起こされる脆弱性を再現するための、安全なローカルDocker環境を構築します。
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
HTTPリクエストの例は test.http ファイルを参照してください。
VS Code REST ClientやPostmanなどのRESTクライアントを使用して、test.http ファイルでPoCの動作をテストおよび検証してください。
Docker & Docker Compose
Linux/MacOS (or WSL2 for Windows)
ローカルネットワークのみ (パブリックIPやドメインを公開しない)
このPoCは学習および分析を目的としており、いかなる攻撃にも使用してはなりません。 このPoCは教育およびセキュリティ研究の目的のみです。 悪意のある活動に使用しないでください。