
CVE-2022-39275 Configuración y PoC
POC para CVE-2022-39275. Recursos para el aviso:
Este es un fork del commit hash: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e enlace, simplemente vuelto a subir, ya que también había submódulos de git que debían cambiarse.
Sigue la guía de configuración. En caso de que esté desactualizada, estos son los pasos:
cd saleor-platform
docker compose build
docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser
docker compose up
los usuarios administradores son [email protected] y admin. Los usuarios normales se pueden encontrar en el código fuente de saleor (creo que la mayoría de ellos solo tienen password como contraseña).
Obtener el token de autenticación puede ser un poco complicado (ya que tiene un mecanismo de caducidad mediante el token de actualización. Para más información, consulta documentación de autenticación). No ayudaré con esto, ya que realizar todos los pasos anteriores ya asume que tienes experiencia en seguridad de aplicaciones.
Todo lo que tienes que hacer es ejecutar GraphQLer para identificar el POC. Una vez identificado el POC, crea tus peticiones en tu editor de peticiones favorito.