
Desafio baseado em CVE-2021-22204 onde usuários enviam um arquivo malicioso para uma aplicação web para obter RCE
Este contêiner executa uma aplicação web que analisa imagens e retorna seus metadados usando exiftool. Os usuários enviam à aplicação uma URL de uma imagem e a aplicação a recupera, analisa e retorna os resultados. A versão do exiftool utilizada pela aplicação é vulnerável ao CVE-2021-22204, pois o módulo de arquivo DjVu possui um eval inseguro que pode ser acionado com um arquivo especialmente criado para executar comandos arbitrários. Os competidores devem usar seu bot para hospedar uma "imagem" maliciosa (como png/jpeg/tiff) e, em seguida, instruir a aplicação a solicitar a imagem maliciosa e avaliá-la, resultando na execução do payload.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
NOTA É muito instável
NOTA O
requirements.txté apenas para o mesmo python em execução na imagem base. Se estiver em um sistema ou versão python diferentes, apenas instale manualmente os pacotes python.