
CVE-2024-30255 Этот репозиторий содержит Python-скрипт proof-of-concept (PoC), демонстрирующий уязвимость исчерпания CPU в Envoy, вызванную потоком кадров CONTINUATION.
Этот репозиторий содержит proof-of-concept (PoC) скрипт на Python для демонстрации уязвимости истощения CPU в Envoy, вызванной потоком кадров CONTINUATION. Автор: blackmagic 2024
Envoy — это cloud-native прокси с открытым исходным кодом для edge- и сервисных коммуникаций, разработанный для современных cloud-native приложений. Однако версии до 1.29.3, 1.28.2, 1.27.4 и 1.26.8 уязвимы к истощению CPU из-за потока кадров CONTINUATION. Кодек HTTP/2 в Envoy позволяет клиенту отправлять неограниченное количество кадров CONTINUATION даже после превышения лимитов карты заголовков Envoy. Этот PoC-скрипт отправляет большое количество кадров CONTINUATION с полезной нагрузкой, чтобы воспроизвести уязвимость и истощить ресурсы CPU целевого сервера Envoy.
git clone https://github.com/blackmagic2023/Envoy-CPU-Exhaustion-Vulnerability-PoC.git
cd Envoy-CPU-Exhaustion-Vulnerability-PoC
При необходимости измените скрипт, включая переменные TARGET_HOST, TARGET_PORT, NUM_CONTINUATION_FRAMES и CONTINUATION_PAYLOAD, в соответствии с вашей тестовой средой.
Запустите Python-скрипт:
python3 envoyPOC.py
Данный PoC-скрипт предоставляется исключительно в образовательных и исследовательских целях. Не используйте этот скрипт для любых незаконных действий. Запуск этого скрипта против production-сервера Envoy без авторизации может быть незаконным и неэтичным. Используйте его ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.