
CVE-2021-29156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ForgeRock OpenAM v13.0.0 में LDAP इंजेक्शन भेद्यता, जो उपयोगकर्ता पासवर्ड हैश के कैरेक्टर-दर-कैरेक्टर ब्रूट फोर्स निष्कर्षण सक्षम करता है।
(c) 2021 GuidePoint Security Charlton Trezevant [email protected]
आज GuidePoint को जारी करने में खुशी हो रही है, जो CVE-2021-29156 के लिए एक कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट टूल है, जो ForgeRock OpenAM v13.0.0 में एक LDAP इंजेक्शन कमजोरी है। यह कमजोरी एक हमलावर को कमजोर OpenAM सर्वरों से वर्ण-दर-वर्ण ब्रूट फोर्स हमले के माध्यम से विभिन्न जानकारी (जैसे उपयोगकर्ता का पासवर्ड हैश) निकालने की अनुमति देती है।
इस टूल का उपयोग करने के लिए, बस baseURL, proxy, और user वेरिएबल्स को समायोजित करें और स्क्रिप्ट चलाएं।
डिफ़ॉल्ट रूप से, यह टूल amAdmin उपयोगकर्ता के पासवर्ड हैश को निकालने के लिए कॉन्फ़िगर किया गया है। जैसे ही वैध वर्ण खोजे जाते हैं, पासवर्ड हैश स्ट्रिंग कंसोल में प्रदर्शित की जाएगी। यदि OpenAM इंस्टेंस से अन्य डेटा का निकासी वांछित है तो LDAP इंजेक्शन पेलोड में और समायोजन किए जा सकते हैं।
इस कमजोरी पर अधिक गहराई से नज़र डालने के लिए, PortSwigger के पास एक उत्कृष्ट लेख है जो स्वयं शोषण और इसके संचालन सिद्धांत के बारे में है।