
CVE-2021-40875: أدوات لفحص خوادم Gurock Testrail بحثًا عن الثغرات المتعلقة بـ CVE-2021-40875.
CVE-2021-40875: التحكم غير السليم في الوصول في إصدارات Gurock TestRail الأقل من 7.2.0.3014 أدى إلى كشف معلومات حساسة. يمكن للمهاجم الوصول إلى ملف /files.md5 من جانب العميل لتطبيق Gurock TestRail، مما يكشف قائمة كاملة بملفات التطبيق ومسارات الملفات المقابلة. يمكن اختبار مسارات الملفات المقابلة، وفي بعض الحالات، يؤدي ذلك إلى كشف بيانات اعتماد مضمنة، أو مفاتيح API، أو بيانات حساسة أخرى.
John Jackson تويتر: https://twitter.com/johnjhacking
SickCodes تويتر: https://twitter.com/sickcodes
لماذا استخدام هذا السكريبت؟ لماذا لا نبني فقط قائمة قياسية من الملفات الحساسة؟ بناء قائمة مخصصة سيعمل بالتأكيد، ومع ذلك، في العديد من الحالات لوحظ أن تطبيق TestRail يحتوي على ملفات مخصصة - والتي سيكون من الجيد فحصها خلال مرحلة الاستطلاع. إذا أردت، يمكنك تشغيل سكريبت بايثون للحصول على قائمة مخصصة من الملفات لفحصها باستخدام dirsearch. هذه طريقة يدوية أكثر إذا كنت غير مهتم بتنزيل أي من الملفات، وإلا فما عليك سوى تشغيل سكريبت bash لفعل كل شيء نيابة عنك.
نص بايثون
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)
قم بتشغيل dirsearch أو أداة التخمين المفضلة لديك ضد القائمة. ستلاحظ أن العديد من الملفات ذات أحجام قياسية إلى حد ما (0B/15B أو 25B/31B/32MB -- تجنب هذه الملفات لأنها على الأرجح غير مفيدة لك)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
تشغيل سكريبت Bash (ملاحظة - سيقوم بتنزيل الملفات في مجلد إخراج، تابع بحذر)
bash derailed.sh 'https://target'