
CodeIgniter <=2.1.4 सत्र कुकी डिक्रिप्शन भेद्यता
CodeIgniter <= 2.1.4 सेशन कुकीज़ को डिकोड करने के लिए PoC स्क्रिप्ट जो _xor_encode() विधि का उपयोग करती हैं।
पूर्ण विवरण निम्नलिखित ब्लॉग पोस्ट पर उपलब्ध है: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability
break.py यह मुख्य स्क्रिप्ट है, और किसी लक्ष्य URI को देखते हुए यह एक कुकी प्राप्त करने और सेशन कुंजी को ब्रूट फोर्स करने का प्रयास करेगी। यदि यह स्क्रिप्ट एक कुकी पाती है लेकिन उसे डिक्रिप्ट करने में विफल रहती है, तो सर्वर पर Mcrypt स्थापित है, और यह हमले के लिए संवेदनशील नहीं है। testkey.py यह स्क्रिप्ट प्रदान की गई (हैश की गई) कुंजी का उपयोग करके एक सेशन कुकी को तुरंत डिकोड करेगी (जिसे break.py का उपयोग करके प्राप्त करने के बाद स्क्रिप्ट में जोड़ने की आवश्यकता होती है)। encrypt.php यह स्क्रिप्ट CodeIgniter द्वारा उपयोग किए जाने वाले एन्क्रिप्शन फ़ंक्शन पर आधारित है, और यह एक अनएन्क्रिप्टेड कुकी (एक सीरियलाइज़्ड PHP ऐरे) लेगी और प्रदान की गई कुंजी का उपयोग करके उसे एन्क्रिप्ट करेगी (जिसे स्क्रिप्ट में जोड़ने की आवश्यकता है)।
किसी एप्लिकेशन पर हमला करने के चरण निम्नलिखित हैं: