Skip to content

Add CVE-2023-43804 urllib3 실습 환경 구 - #673

Open
minjungi11 wants to merge 1 commit into
gunh0:mainfrom
minjungi11:codex/cve-2023-43804-urllib3
Open

Add CVE-2023-43804 urllib3 실습 환경 구#673
minjungi11 wants to merge 1 commit into
gunh0:mainfrom
minjungi11:codex/cve-2023-43804-urllib3

Conversation

@minjungi11

Copy link
Copy Markdown

📌 개요

  • 취약점 ID: CVE-2023-43804
  • 대상 라이브러리: urllib3 (Python)
  • 취약점 유형: 정보 누수 (리다이렉트 시 Cookie 헤더 유지 및 누수)
  • 작성자: minjungi11

🛠️ 작업 내용

  • urllib3 환경에서 발생하는 Cookie 누수 취약점(CVE-2023-43804)을 직접 재현하고 학습할 수 있는 Docker 기반 실습 환경을 구축했습니다.
  • 취약점을 증명하는 PoC 코드와 흐름을 시뮬레이션할 수 있는 클라이언트/서버 환경을 패키징했습니다.
  • 상세 분석 및 대응 방안을 담은 한글 README 보고서를 작성했습니다.

📂 추가된 파일 목록

  • urllib3/CVE-2023-43804/compose.yaml : 단일 명령어로 실행 가능한 Docker Compose 환경
  • urllib3/CVE-2023-43804/README.md : 취약점 요약, 재현 절차, 대응 방안이 포함된 보고서
  • urllib3/CVE-2023-43804/lab/ : PoC(poc.py), 리다이렉트 서버, 수신 서버 코드
  • urllib3/CVE-2023-43804/images/ : 재현 검증 스크린샷

✅ 과제 제출 전 자체 체크리스트

  • 외부 이미지에 의존하지 않고 docker compose 하나로 환경이 완성되는지 확인했습니다.
  • 깨끗한 환경에서 직접 빌드 및 PoC가 100% 재현되는지(Reproducibility) 검증했습니다.
  • 모든 스크린샷은 로컬 파일로 포함했으며, README 내에서 상대 경로(![](images/...))로 참조했습니다.
  • 복붙해서 바로 실행할 수 있는 완전한 명령어를 README에 제공했습니다.
  • 모든 파일은 UTF-8 인코딩으로 정상 저장되었습니다.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant