
ماسح Python لخوادم TestRail المعرضة لثغرة CVE-2021-40875
أدى التحكم غير السليم في الوصول في Gurock TestRail الإصدارات < 7.2.0.3014 إلى كشف معلومات حساسة. يمكن للمهاجم الوصول إلى ملف /files.md5 على الجانب العميل لتطبيق Gurock TestRail، مما يكشف قائمة كاملة بملفات التطبيق ومسارات الملفات المقابلة. يمكن اختبار مسارات الملفات المقابلة، وفي بعض الحالات، يؤدي ذلك إلى كشف بيانات اعتماد مضمّنة، أو مفاتيح API، أو بيانات حساسة أخرى.
المصدر: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
تمت كتابة هذا السكربت لتحديد الملفات التي يمكن الوصول إليها بسرعة على خادم TestRail المعرض لثغرة CVE-2021-40875 من خلال فحص النص المُعاد، وذلك بتحديد أن رمز الحالة ليس 500، ثم تحديد أي كلمات مفتاحية مثيرة للاهتمام موجودة في الملف.
يمكن تعديل الكلمات المفتاحية التي يتم البحث عنها في السطر 4 من ملف scanner.py.
بايثون
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> أدخل الخادم بصيغة http:\\ أو https:\\
سيقوم السكربت بطباعة موقع الخادم/الملف، ورمز الحالة (إذا لم يكن 500)، وأي كلمات مفتاحية مثيرة للاهتمام تم العثور عليها.