
CVE-2023-22894
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2023-22894، والذي يسمح للمستخدمين غير المصادق عليهم بتسريب معلومات حساسة واختطاف حسابات مسؤولي سترابي عن طريق استغلال وظيفة التصفية في سترابي على الحقول الخاصة.
يستهدف هذا الاستغلال إصدارات سترابي <=4.7.1 ويوضح كيف يمكن لمستخدم غير مصادق عليه تسريب معلومات حساسة، مثل تجزئات كلمات المرور ورموز إعادة التعيين، عن طريق استغلال وظيفة التصفية في سترابي على الحقول الخاصة في طلبات API. من خلال ربط هذا الاستغلال مع CVE-2023-22621، من الممكن تحقيق تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه على مثيلات سترابي المتأثرة.
لتشغيل إثبات المفهوم هذا، ستحتاج إلى ما يلي:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py مع الوسائط التالية:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py:-u أو --url: عنوان URL المستهدف لمثيل سترابي الضعيف.-e أو --endpoint: نقطة النهاية العامة على سترابي التي لها علاقة مع المستخدم.بالإضافة إلى ذلك، يمكنك استخدام الوسيطة الاختيارية -d أو --dump لتفريغ رمز إعادة تعيين كلمة المرور:
-d true: تفريغ رمز إعادة تعيين كلمة المرور.مثال:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
إثبات المفهوم هذا مخصص للأغراض التعليمية والبحثية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويعاقب عليه القانون. مؤلف هذا المستودع ليس مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن الكود المقدم.
شكر خاص للمكتشف الأصلي لهذه الثغرة ومنشئ الاستغلال المصادق عليه لبحثهم ومساهماتهم في مجتمع الأمن.