
Demonstração interativa da vulnerabilidade de contrabando de requisições CVE-2022-45059 do Varnish Cache. Inclui aplicação web Spring Boot, proxy vulnerável, bot de vítima automatizado e captura de pacotes para prática educacional de exploração.
As versões 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 e 7.2.0 do Varnish Cache possuem uma vulnerabilidade de contrabando de requisições onde um atacante pode solicitar que o cabeçalho content-length seja tratado como hop-by-hop. Esta é uma demonstração composta por uma aplicação web Spring Boot executando atrás de uma versão vulnerável do Varnish Cache. Uma "vítima" envia requisições para a aplicação a cada 5 segundos e o objetivo é roubar seus cookies.
docker compose up
Veja o site em: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Atualize o docker-compose.yml com suas imagens e execute docker compose up.
Veja o site em:
A captura de pacotes está habilitada no backend e o arquivo pcap é gravado em ./capture/backend.pcap