
إثبات المفهوم حول ثغرة XSS مخزنة في SCM Manager الإصدارات 1.2 حتى 1.60
تم اكتشاف ثغرة في إصدار SCM Manager 1.2 <= 1.60 تسمح للمهاجمين الذين سبق لهم التوثيق بصلاحيات الكتابة بتنفيذ كود JavaScript في حقول محددة.
تم إنشاء هذا الدليل الإثباتي (Proof of Concept) في بيئة محلية باستخدام Docker لنشر SCM Manager 1.60.
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h
انسخ والصق هذا النص البرمجي bash في ملف script.sh، وأعطه صلاحيات التنفيذ وشغّل الملف:
#!/bin/bash
mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager
البرنامج النصي من إنشاء sdorra، إليك الرابط الرسمي: https://bitbucket.org/sdorra/docker-scm-manager/src/master/
ملاحظة: يجب أن يكون Docker مثبتًا مسبقًا.
بمجرد تثبيت SCM Manager 1.60، سيطلب منك اسم مستخدم وكلمة مرور:
اسم المستخدم : scmadmin كلمة المرور: scmadmin
دليل الإثبات:

2- إنشاء مستودع جديد من أي نوع، لكن الحقل الوصف هو الحقل الضعيف، لذا دعنا نحقن الحمولة وسيتم تشغيلها:

3- إنشاء مستخدم جديد والحقل الضعيف المحدد هو اسم العرض، لذا قم بحقن الحمولة التي تم تقديمها سابقًا:

4- إنشاء مجموعة جديدة والحقل الضعيف المحدد هو الوصف، لذا قم بحقن حمولتنا:

الحمولة المستخدمة:
الإصدارات الجديدة من SCM Manager تم إصلاحها.