
CVE-2021-40875: Werkzeuge zur Überprüfung von Gurock Testrail-Servern auf Schwachstellen im Zusammenhang mit CVE-2021-40875.
CVE-2021-40875: Unsachgemäße Zugriffskontrolle in Gurock TestRail-Versionen < 7.2.0.3014 führte zur Offenlegung sensibler Informationen. Ein Bedrohungsakteur kann auf die Datei /files.md5 auf der Client-Seite einer Gurock TestRail-Anwendung zugreifen und dabei eine vollständige Liste der Anwendungsdateien sowie die zugehörigen Dateipfade offenlegen. Die entsprechenden Dateipfade können getestet werden und führen in einigen Fällen zur Offenlegung fest codierter Anmeldeinformationen, API-Schlüssel oder anderer sensibler Daten.
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
Warum dieses Skript verwenden? Warum nicht einfach eine Standardliste sensibler Dateien erstellen? Eine eigene Liste zu erstellen würde sicherlich funktionieren, jedoch wurde in vielen Fällen beobachtet, dass die TestRail-Anwendung eigene Dateien enthält – die während der Recon-Phase überprüft werden sollten. Wenn du möchtest, kannst du das Python-Skript ausführen, um eine eigene Liste von Dateien zu erhalten, die du mit dirsearch überprüfen kannst. Dies ist eine manuellere Methode, falls du nicht daran interessiert bist, Dateien herunterzuladen; andernfalls führe einfach das Bash-Skript aus, das alles für dich erledigt.
Python-Skript
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)
Führe dirsearch oder dein bevorzugtes Fuzzing-Tool gegen die Liste aus. Dir wird auffallen, dass viele der Dateien eine ziemlich einheitliche Größe haben (0B/15B oder 25B/31B/32MB – meide diese Dateien, da sie dir wahrscheinlich nichts nützen).
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Bash-Skript ausführen (Hinweis: Die Dateien werden in einen Ausgabeordner heruntergeladen; mit Vorsicht fortfahren)
bash derailed.sh 'https://target'