
CVE-2023-22894
Ce dépôt contient une preuve de concept (PoC) d'exploitation pour CVE-2023-22894, qui permet à des utilisateurs non authentifiés de divulguer des informations sensibles et de détourner des comptes administrateur Strapi en exploitant la fonctionnalité de filtrage de Strapi sur les champs privés.
Cet exploit cible les versions de Strapi <=4.7.1 et montre comment un utilisateur non authentifié peut divulguer des informations sensibles, telles que des hachages de mots de passe et des jetons de réinitialisation, en exploitant la fonctionnalité de filtrage de Strapi sur les champs privés dans les requêtes API. En enchaînant cet exploit avec CVE-2023-22621, il est possible d'obtenir une exécution de code à distance non authentifiée sur les instances Strapi concernées.
Pour exécuter cette preuve de concept d'exploitation, vous aurez besoin de :
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py avec les arguments suivants :python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py :-u ou --url : L'URL cible de l'instance Strapi vulnérable.-e ou --endpoint : Le point de terminaison public sur Strapi qui a une relation avec l'utilisateur.De plus, vous pouvez utiliser l'argument facultatif -d ou --dump pour vider le jeton de réinitialisation du mot de passe :
-d true : Vider le jeton de réinitialisation du mot de passe.Exemple :
python3 dump-authless.py -u http://example.com -e /api/articles -d true
Cette preuve de concept (PoC) d'exploitation est uniquement à des fins éducatives et de recherche. L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi. L'auteur de ce dépôt n'est pas responsable de toute utilisation abusive ou des dommages causés par le code fourni.
Un merci particulier au découvreur original de cette vulnérabilité et au créateur de l'exploit authentifié pour leurs recherches et contributions à la communauté de la sécurité.