
CVE-2023-22894
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2023-22894, der es nicht authentifizierten Benutzern ermöglicht, vertrauliche Informationen preiszugeben und Strapi-Administratorkonten zu übernehmen, indem die Filterfunktionalität von Strapi für private Felder ausgenutzt wird.
Dieser Exploit zielt auf Strapi-Versionen <= 4.7.1 ab und zeigt, wie ein nicht authentifizierter Benutzer vertrauliche Informationen wie Passwort-Hashes und Reset-Token preisgeben kann, indem er die Filterfunktionalität von Strapi für private Felder in API-Anfragen ausnutzt. Durch die Verkettung dieses Exploits mit CVE-2023-22621 ist es möglich, eine nicht authentifizierte Remote-Code-Ausführung auf betroffenen Strapi-Instanzen zu erreichen.
Um diesen PoC-Exploit auszuführen, benötigen Sie Folgendes:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py mit den folgenden Argumenten aus:python3 dump-authless.py -u <Ziel-URL> -e <Endpunkt> [-d <Dump>]
dump-authless.py erforderlich:-u oder --url: Die Ziel-URL der verwundbaren Strapi-Instanz.-e oder --endpoint: Der öffentliche Endpunkt auf Strapi, der eine Beziehung zum Benutzer hat.Zusätzlich können Sie das optionale Argument -d oder --dump verwenden, um das Passwort-Reset-Token auszugeben:
-d true: Gibt das Passwort-Reset-Token aus.Beispiel:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
Dieser PoC-Exploit dient ausschließlich Bildungs- und Forschungszwecken. Unautorisierter Zugriff auf Computersysteme ist illegal und strafbar. Der Autor dieses Repositorys übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch den bereitgestellten Code verursacht werden.
Besonderer Dank gilt dem ursprünglichen Entdecker dieser Schwachstelle und dem Ersteller des authentifizierten Exploits für ihre Forschung und Beiträge zur Sicherheits-Community.