
python-socketio のバージョン 5.14.0 より前のリモートコード実行の脆弱性により、攻撃者が悪意のある pickle のデシリアライズを通じて任意の Python コードを実行できる可能性があります。これは、攻撃者がサーバー間の内部通信に使用されるメッセージキューへのアクセスを事前に得たマルチサーバー展開に影響します。 この脆弱性の詳細な分析は GitHub Advisory でご覧いただけます。
このデモには3つのDockerコンテナが関与しています:
これらのコンテナを管理するdocker-compose.ymlファイルがあります。デモを実行するには、docker-compose.ymlファイルがあるディレクトリで次のコマンドを実行してください:
docker-compose up --build
このコマンドは3つのコンテナをすべてビルドして起動します。Socket.IOサーバーはhttp://localhost:5000でアクセス可能になり、攻撃者クライアントは起動時に自動的に脆弱性の悪用を試みます。socketio_serverコンテナ内でエクスプロイトによって作成されたファイルについては、evidenceディレクトリを確認できます。