Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
cve-2022-33082-exploit — Proof-of-concept эксплойт для CVE-2022-33082, вызывающий отказ в обслуживании в Open Policy Agent версиях ≤0.41.0 через специально сформированный ввод. Предназначен для авторизованного тестирования и образовательных целей. | Kitploit
Proof-of-concept эксплойт для CVE-2022-33082, вызывающий отказ в обслуживании в Open Policy Agent версиях ≤0.41.0 через специально сформированный ввод. Предназначен для авторизованного тестирования и образовательных целей.
Этот код предоставлен для ЭТИЧЕСКИХ целей — понимания уязвимости и тестирования собственных систем или АВТОРИЗОВАННЫХ систем. Используя его, вы соглашаетесь действовать этично, и я не несу ответственности, если вы действуете неэтично.
Этот эксплойт работает на версиях Open Policy Agent (OPA) 0.41.0 и ниже. Установите экземпляр OPA на Linux для тестирования с помощью этой команды:
Затем перейдите на localhost:8181 в вашем веб-браузере. Введите приведённое ниже в соответствующие поля
поле запроса (код Go):
p := [input() | input := 1]
{ "input":"put this in the input (json) field!" }
После этого веб-сайт аварийно завершит работу, а терминал, запускающий сервер, сообщит о панике ядра
Последствия
Любой, у кого есть веб-доступ к серверу OPA версии 0.41.0 или ниже, может полностью вывести сервер из строя. Этот сервер по умолчанию не защищён паролем.