
PoC baseado em Docker para Flask CVE-2023-30861, demonstrando vulnerabilidade de manipulação de sessão entre o Flask e servidores de cache de proxy reverso para pesquisa e teste de segurança.
⚠️ CUIDADO
Este projeto é um PoC para reproduzir a vulnerabilidade CVE-2023-30861 no Flask.
NÃO execute em um ambiente exposto à internet.
A conexão a uma rede acessível externamente pode ser explorada em ataques reais.
⚠️ AVISO
Este projeto é uma Prova de Conceito (PoC) para demonstrar a CVE-2023-30861 no Flask.
NÃO execute em um ambiente acessível publicamente.
A exposição à internet pode levar a exploração no mundo real.
Fornece um ambiente para testar a vulnerabilidade de segurança causada por erros de tratamento de sessão entre o Flask e um servidor de cache proxy reverso.
Reproduza com segurança em um ambiente local baseado em Docker.
Este PoC configura um ambiente Docker local seguro para reproduzir uma vulnerabilidade causada pelo tratamento inadequado de sessão entre o Flask e um servidor de cache proxy reverso.
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
Consulte o arquivo test.http para exemplos de requisições HTTP.
Use o arquivo test.http para testar e validar o comportamento do PoC usando clientes REST como VS Code REST Client ou Postman.
Docker e Docker Compose
Linux/MacOS (ou WSL2 para Windows)
Rede apenas local (sem IP público ou domínio exposto)
Este PoC é apenas para fins educacionais e de pesquisa de segurança.
Não o utilize para atividades maliciosas.