
Vulnérabilité de déchiffrement des cookies de session dans CodeIgniter <=2.1.4
Script PoC pour décoder les cookies de session CodeIgniter <= 2.1.4 qui utilisent la méthode _xor_encode().
Détails complets disponibles sur l'article de blog suivant : https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability
break.py Ceci est le script principal. Étant donné une URI cible, il tente d'obtenir un cookie et de casser la clé de session par force brute. Si ce script trouve un cookie mais échoue à le déchiffrer, alors le serveur a Mcrypt installé et n'est pas vulnérable à l'attaque. testkey.py Ce script décodera instantanément un cookie de session en utilisant la clé fournie (hachée) (qui doit être ajoutée au script une fois qu'elle a été obtenue à l'aide de break.py. encrypt.php Ce script est basé sur les fonctions de chiffrement utilisées par CodeIgniter. Il prend un cookie non chiffré (un tableau PHP sérialisé) et le chiffre à l'aide de la clé fournie (qui doit être ajoutée au script).
Les étapes pour attaquer une application sont les suivantes :