
CVE-2021-40875: Herramientas para inspeccionar servidores de Gurock Testrail en busca de vulnerabilidades relacionadas con CVE-2021-40875.
CVE-2021-40875: Control de acceso inadecuado en Gurock TestRail versiones < 7.2.0.3014 resultó en la exposición de información sensible. Un actor de amenazas puede acceder al archivo /files.md5 en el lado del cliente de una aplicación Gurock TestRail, revelando una lista completa de archivos de la aplicación y las rutas de archivo correspondientes. Las rutas de archivo correspondientes pueden probarse y, en algunos casos, resultar en la divulgación de credenciales codificadas, claves API u otros datos sensibles.
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
¿Por qué usar este script? ¿Por qué no simplemente construir una lista estándar de archivos sensibles? Construir una lista personalizada ciertamente funcionaría, sin embargo, en muchos casos se observó que la aplicación TestRail tenía archivos personalizados, lo cual sería bueno verificar durante la fase de reconocimiento. Si lo deseas, puedes ejecutar el script de Python para obtener una lista personalizada de archivos a verificar con dirsearch. Este es un método más manual si no estás interesado en descargar ninguno de los archivos; de lo contrario, simplemente ejecuta el script de bash para que haga todo por ti.
Script de Python
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> dale la URL del objetivo sin la ruta md5 (https://foo.com)
Ejecuta dirsearch o tu herramienta de fuzzing preferida contra la lista. Notarás que muchos de los archivos tienen un tamaño bastante estándar (0B/15B o 25B/31B/32MB — evita esos archivos, ya que probablemente no te sirvan)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Ejecutando el script de Bash (Nota: descargará los archivos en una carpeta de salida, procede con precaución)
bash derailed.sh 'https://target'