
CVE-2023-22894
Este repositorio contiene una prueba de concepto (PoC) del exploit para CVE-2023-22894, que permite a usuarios no autenticados filtrar información sensible y secuestrar cuentas de administrador de Strapi explotando la funcionalidad de filtrado de Strapi en campos privados.
Este exploit se dirige a versiones de Strapi <=4.7.1 y demuestra cómo un usuario no autenticado puede filtrar información sensible, como hashes de contraseñas y tokens de restablecimiento, explotando la funcionalidad de filtrado de Strapi en campos privados en solicitudes API. Al encadenar este exploit con CVE-2023-22621, es posible lograr ejecución remota de código no autenticada en instancias de Strapi afectadas.
Para ejecutar esta PoC, necesitarás lo siguiente:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py con los siguientes argumentos:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py:-u o --url: La URL objetivo de la instancia vulnerable de Strapi.-e o --endpoint: El endpoint público en Strapi que tiene una relación con el Usuario.Adicionalmente, puedes usar el argumento opcional -d o --dump para volcar el token de restablecimiento de contraseña:
-d true: Volcar el token de restablecimiento de contraseña.Ejemplo:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
Esta PoC es únicamente con fines educativos y de investigación. El acceso no autorizado a sistemas informáticos es ilegal y está penado por la ley. El autor de este repositorio no se hace responsable por cualquier uso indebido o daño causado por el código proporcionado.
Un agradecimiento especial al descubridor original de esta vulnerabilidad y al creador del exploit autenticado por su investigación y contribuciones a la comunidad de seguridad.