
Varnish Cache версии 7.0.0, 7.0.1, 7.0.2, 7.0.3, 7.1.0, 7.1.1 и 7.2.0 содержат уязвимость контрабанды запросов, при которой атакующий может сделать заголовок content-length hop-by-hop. Это демо, состоящее из веб-приложения на Spring Boot, работающего за уязвимой версией Varnish Cache. «Жертва» отправляет запросы к приложению каждые 5 секунд, и цель — украсть её cookie.
docker compose up
Откройте сайт по адресу: http://localhost
docker build -t <TAG_NAME> frontend
docker build -t <TAG_NAME> backend
docker build -t <TAG_NAME> victim
Обновите docker-compose.yml, указав свои образы, и выполните docker compose up.
Откройте сайт по адресу: http://localhost
Захват пакетов включён на бэкенде, а файл pcap записывается в ./capture/backend.pcap