
Docker-based PoC для Flask CVE-2023-30861, демонстрирующий уязвимость обработки сессий между Flask и кэширующими обратными прокси-серверами для исследований и тестирования безопасности.
⚠️ ВНИМАНИЕ
Этот проект является PoC для воспроизведения уязвимости CVE-2023-30861 во Flask.
Никогда не запускайте это в среде, доступной через Интернет.
Подключение к сети с внешним доступом может привести к реальной эксплуатации.
⚠️ ПРЕДУПРЕЖДЕНИЕ
Этот проект является доказательством концепции (PoC) для демонстрации CVE-2023-30861 во Flask.
НЕ запускайте это в общедоступной среде.
Доступ в Интернет может привести к реальной эксплуатации.
Предоставляет среду для тестирования уязвимости безопасности, вызванной ошибкой обработки сессий между Flask и обратным прокси-кэш-сервером.
Безопасно воспроизведите в локальной среде на основе Docker.
Этот PoC создает безопасную локальную среду Docker для воспроизведения уязвимости, вызванной неправильной обработкой сессий между Flask и обратным прокси-кэш-сервером.
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
Примеры HTTP-запросов смотрите в файле test.http.
Используйте файл test.http для тестирования и проверки поведения PoC с помощью REST-клиентов, таких как VS Code REST Client или Postman.
Docker & Docker Compose
Linux/MacOS (or WSL2 for Windows)
Local-only network (без публичного IP или домена)
Этот PoC предназначен только для образовательных и исследовательских целей и не должен использоваться для атак. Этот PoC предназначен только для образовательных целей и исследований в области безопасности. Не используйте его для вредоносных действий.