
CVE-2024-30255 Este repositório contém um script Python de prova de conceito (PoC) para demonstrar a vulnerabilidade de esgotamento de CPU no Envoy causada por uma enxurrada de quadros CONTINUATION.
Este repositório contém um script Python de prova de conceito (PoC) para demonstrar a vulnerabilidade de exaustão de CPU no Envoy causada por uma enxurrada de quadros CONTINUATION. Autor: blackmagic 2024
O Envoy é um proxy de borda e serviço nativo da nuvem e de código aberto projetado para aplicações modernas nativas da nuvem. No entanto, versões anteriores a 1.29.3, 1.28.2, 1.27.4 e 1.26.8 são vulneráveis à exaustão de CPU devido a uma enxurrada de quadros CONTINUATION. O codec HTTP/2 no Envoy permite que o cliente envie um número ilimitado de quadros CONTINUATION mesmo após exceder os limites do mapa de cabeçalhos do Envoy. Este script PoC envia um grande número de quadros CONTINUATION com uma carga útil para simular a vulnerabilidade e exaurir os recursos de CPU do servidor Envoy alvo.
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
Modifique o script conforme necessário, incluindo as variáveis TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES e CONTINUATION_PAYLOAD de acordo com seu ambiente de teste.
Execute o script Python:
python3 envoyPOC.py
Este script PoC é fornecido apenas para fins educacionais e de pesquisa. Não use este script para atividades ilegais. Executar este script contra um servidor Envoy de produção sem autorização pode ser ilegal e antiético. Use-o de forma responsável e apenas em sistemas que você possui ou tem permissão explícita para testar.