
# Escáner en Python para servidores TestRail vulnerables a CVE-2021-40875
El Control de Acceso Inadecuado en Gurock TestRail versiones < 7.2.0.3014 resultó en la exposición de información sensible. Un actor de amenazas puede acceder al archivo /files.md5 en el lado del cliente de una aplicación Gurock TestRail, revelando una lista completa de los archivos de la aplicación y las rutas de archivo correspondientes. Las rutas de archivo correspondientes pueden ser probadas y, en algunos casos, resultar en la divulgación de credenciales codificadas, claves API u otros datos sensibles.
Fuente: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
Este script fue escrito para poder identificar rápidamente qué archivos en un servidor TestRail vulnerable a CVE-2021-40875 pueden ser accedidos observando el texto devuelto, identificando que el código de estado no sea 500, y luego identifica cualquier palabra clave interesante encontrada en el archivo.
Las palabras clave a buscar pueden modificarse en la línea 4 de scanner.py.
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> Ingrese el servidor en formato http:\\ o https:\\
El script imprimirá la ubicación del servidor/archivo, el código de estado (si no es 500) y cualquier palabra clave interesante encontrada.