
Задача, основанная на CVE-2021-22204, в которой пользователи отправляют вредоносный файл в веб-приложение для получения RCE
Этот контейнер запускает веб-приложение, которое анализирует изображения и возвращает их метаданные с помощью exiftool. Пользователи отправляют приложению URL изображения, и приложение загружает его, анализирует и возвращает результаты. Версия exiftool, используемая приложением, уязвима к CVE-2021-22204, так как модуль файлов DjVu содержит небезопасную eval-функцию, которая может быть активирована с помощью специально созданного файла для выполнения произвольных команд. Участники должны использовать своего бота для размещения вредоносного "изображения" (в формате png/jpeg/tiff), а затем указать приложению запросить это вредоносное изображение и обработать его, что приведет к выполнению их полезной нагрузки.
docker build . -t dejavu
docker run --cpus=1 -p 8000:80 dejavu
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>
ПРИМЕЧАНИЕ Оно очень нестабильно
ПРИМЕЧАНИЕ Файл
requirements.txtпредназначен только для той версии Python, которая используется в базовом образе. Если у вас другая система или версия Python, просто установите пакеты Python вручную.