
Vulnerabilidad de descifrado de cookies de sesión en CodeIgniter <=2.1.4
PoC script to decode CodeIgniter <= 2.1.4 session cookies that use _xor_encode() method.
Full details availalbe on on the following blog post: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability
break.py Este es el script principal; dado un URI de destino, intentará obtener una cookie y descifrar por fuerza bruta la clave de sesión. Si este script encuentra una cookie pero no logra descifrarla, entonces el servidor tiene Mcrypt instalado y no es vulnerable al ataque. testkey.py Este script decodificará al instante una cookie de sesión usando la clave (hash) proporcionada (que debe añadirse al script una vez obtenida mediante break.py). encrypt.php Este script se basa en las funciones de cifrado utilizadas por CodeIgniter, y tomará una cookie sin cifrar (un array PHP serializado) y la cifrará usando la clave proporcionada (que debe añadirse al script).
Los pasos para atacar una aplicación son los siguientes: