
Python-Scanner für TestRail-Server, die anfällig für CVE-2021-40875 sind
Eine unzureichende Zugriffskontrolle in Gurock TestRail-Versionen < 7.2.0.3014 führte zur Offenlegung sensibler Informationen. Ein Bedrohungsakteur kann auf die Datei /files.md5 auf der Client-Seite einer Gurock-TestRail-Anwendung zugreifen und dabei eine vollständige Liste der Anwendungsdateien sowie die entsprechenden Dateipfade offenlegen. Die entsprechenden Dateipfade können getestet werden und führen in einigen Fällen zur Offenlegung von hartcodierten Anmeldeinformationen, API-Schlüsseln oder anderen sensiblen Daten.
Quelle: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
Dieses Skript wurde geschrieben, um schnell identifizieren zu können, auf welche Dateien auf einem für CVE-2021-40875 anfälligen TestRail-Server zugegriffen werden kann, indem der zurückgegebene Text untersucht wird, indem geprüft wird, ob der Statuscode nicht 500 ist, und anschließend interessante Schlüsselwörter identifiziert werden, die in der Datei gefunden werden.
Die zu suchenden Schlüsselwörter können in Zeile 4 von scanner.py geändert werden.
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> Server im Format http:\\ oder https:\\ eingeben
Das Skript gibt den Server-/Dateispeicherort, den Statuscode (falls nicht 500) sowie alle gefundenen interessanten Schlüsselwörter aus.