
Silverpeas <= 6.4.2 के लिए उपयोगकर्ता नाम गणना का PoC
Silverpeas संस्करण 6.4.1 और 6.4.2 में उपयोगकर्ता नाम गणना भेद्यता को प्रदर्शित करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।
सारांश: भेद्यता फ़ॉरगॉट पासवर्ड कार्यक्षमता (/silverpeas/CredentialsServlet/ForgotPassword एंडपॉइंट) में मौजूद है। Login पैरामीटर में संभावित उपयोगकर्ता नामों के साथ POST अनुरोध भेजने पर, सर्वर अलग-अलग HTTP स्थिति कोड (मान्य उपयोगकर्ताओं के लिए 200 OK, अमान्य उपयोगकर्ताओं के लिए 302 Found) के साथ प्रतिक्रिया देता है। यह विसंगति एक दूरस्थ, अप्रमाणित हमलावर को सिस्टम पर मान्य उपयोगकर्ता नाम निर्धारित करने की अनुमति देती है।
silverpeas_enum_poc.pyrequests लाइब्रेरी (pip install requests)रिपॉजिटरी को क्लोन करें या स्क्रिप्ट डाउनलोड करें (silverpeas_enum_poc.py)।
निर्भरताएँ स्थापित करें: pip install requests
अपने टर्मिनल से स्क्रिप्ट चलाएँ:
एकल उपयोगकर्ता नाम का परीक्षण करें:
python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
उदाहरण: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin
फ़ाइल से उपयोगकर्ता नामों का परीक्षण करें:
python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
उदाहरण: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt
स्क्रिप्ट आउटपुट देगी:
[+] उपयोगकर्ता नाम '...' मान्य प्रतीत होता है (स्थिति: 200) उन उपयोगकर्ता नामों के लिए जो संभवतः मौजूदा खातों के अनुरूप हैं।[-] उपयोगकर्ता नाम '...' अमान्य प्रतीत होता है (स्थिति: 302) उन उपयोगकर्ता नामों के लिए जो संभवतः मौजूदा खातों के अनुरूप नहीं हैं।यह स्क्रिप्ट शैक्षिक उद्देश्यों और भेद्यता को प्रदर्शित करने के लिए प्रदान की गई है। इस स्क्रिप्ट का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों के विरुद्ध जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित प्राधिकरण है। अनधिकृत स्कैनिंग या परीक्षण अवैध और अनैतिक है। लेखक कोई देयता नहीं लेता है और इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।