
Python scanner pour les serveurs TestRail vulnérables à CVE-2021-40875
Un contrôle d'accès inapproprié dans Gurock TestRail versions < 7.2.0.3014 a entraîné l'exposition d'informations sensibles. Un acteur malveillant peut accéder au fichier /files.md5 côté client d'une application Gurock TestRail, divulguant une liste complète des fichiers de l'application et les chemins de fichiers correspondants. Les chemins de fichiers correspondants peuvent être testés et, dans certains cas, entraîner la divulgation d'identifiants codés en dur, de clés API ou d'autres données sensibles.
Source : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
Ce script a été écrit pour pouvoir identifier rapidement quels fichiers sur un serveur TestRail vulnérable à CVE-2021-40875 peuvent être accessibles en examinant le texte renvoyé, en identifiant que le code de statut n'est pas 500, puis en identifiant tout mot-clé intéressant trouvé dans le fichier.
Les mots-clés à rechercher peuvent être modifiés à la ligne 4 de scanner.py.
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> Saisir le serveur au format http:\\ ou https:\\
Le script affichera l'emplacement du serveur/fichier, le code de statut (s'il n'est pas 500), et tout mot-clé intéressant trouvé.