
CVE-2021-40875 : Outils pour inspecter les serveurs Gurock Testrail à la recherche de vulnérabilités liées à CVE-2021-40875.
CVE-2021-40875 : Contrôle d'accès inapproprié dans les versions de Gurock TestRail < 7.2.0.3014 a entraîné l'exposition d'informations sensibles. Un acteur malveillant peut accéder au fichier /files.md5 côté client d'une application Gurock TestRail, divulguant une liste complète des fichiers de l'application et les chemins de fichiers correspondants. Les chemins de fichiers correspondants peuvent être testés et, dans certains cas, entraîner la divulgation d'identifiants codés en dur, de clés API ou d'autres données sensibles.
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
Pourquoi utiliser ce script ? Pourquoi ne pas simplement construire une liste standard de fichiers sensibles ? Construire une liste personnalisée fonctionnerait certainement, cependant, dans de nombreux cas, il a été observé que l'application TestRail avait des fichiers personnalisés - ce qui serait bon à vérifier pendant la phase de reconnaissance. Si vous le souhaitez, vous pouvez exécuter le script python pour obtenir une liste personnalisée de fichiers à vérifier avec dirsearch. C'est une méthode plus manuelle si vous n'êtes pas intéressé par le téléchargement de fichiers, sinon, exécutez simplement le script bash pour tout faire pour vous.
Script Python
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)
Exécutez dirsearch ou votre outil de fuzzing préféré sur la liste. Vous remarquerez que beaucoup de fichiers ont une taille assez standard (0B/15B ou 25B/31B/32MB -- évitez ces fichiers car ils ne vous seront probablement d'aucune utilité)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Exécution du script Bash (Note - téléchargera les fichiers dans un dossier de sortie, procédez avec prudence)
bash derailed.sh 'https://target'