
Flask CVE-2023-30861 Poc 환경구축
⚠️ 注意(CAUTION)
本项目是用于复现Flask的CVE-2023-30861漏洞的PoC。
切勿在互联网暴露的环境中运行。
如果连接到可外部访问的网络,可能会被用于实际攻击。
⚠️ 警告
本项目是用于演示Flask中CVE-2023-30861的概念验证(PoC)。
不要在任何可公开访问的环境上运行。
暴露在互联网上可能导致实际被利用。
提供测试Flask与反向代理缓存服务器之间会话处理错误导致的安全漏洞的环境。
请在基于Docker的本地环境中安全地复现。
该PoC建立一个安全的本地Docker环境,用于复现由于Flask和反向代理缓存服务器之间不当会话处理导致的漏洞。
chmod u+x ./app_build.sh
./app_build.sh
docker compose rm -f
docker image prune -a
HTTP请求示例请参考test.http文件。
使用test.http文件通过类似VS Code REST Client或Postman等REST客户端测试并验证PoC行为。
Docker & Docker Compose
Linux/MacOS(或 WSL2 for Windows)
仅本地网络(不暴露公共IP或域名)
此PoC仅用于学习和分析目的,不得用于任何攻击。
此PoC仅用于教育及安全研究目的。请勿将其用于恶意活动。