
ZenML의 CVE-2024-2083을 시연하는 도커 기반 취약 실습 환경으로, 단계 로그 API의 경로 탐색(path traversal) 취약점을 통해 임의 파일 읽기가 가능합니다.
이 저장소는 ZenML의 임의 파일 읽기 취약점인 CVE-2024-2083을 재현하는 방법을 보여줍니다.
이 문제는 공격자가 /api/v1/steps API 요청의 logs.uri 필드를 악용하여 서버 파일시스템의 파일을 읽을 수 있게 합니다. 프록시를 사용하여 이 값을 수정하면 경로 탐색이 수행될 수 있으며, ZenML UI 로그를 통해 민감한 파일이 노출될 수 있습니다.
/api/v1/steps API 요청에서 logs.uri 조작공격은 파이프라인이 실행될 때 생성되는 API 요청을 가로채 로그 URI 경로를 수정하는 방식으로 작동합니다.