
Python स्कैनर TestRail सर्वरों के लिए जो CVE-2021-40875 के प्रति संवेदनशील हैं
Gurock TestRail के संस्करण < 7.2.0.3014 में अनुचित एक्सेस नियंत्रण (Improper Access Control) के परिणामस्वरूप संवेदनशील जानकारी का खुलासा हुआ। एक खतरा कर्ता (threat actor) Gurock TestRail एप्लिकेशन के क्लाइंट पक्ष पर /files.md5 फ़ाइल तक पहुँच सकता है, जिससे एप्लिकेशन फ़ाइलों की पूरी सूची और संबंधित फ़ाइल पथों का खुलासा होता है। संबंधित फ़ाइल पथों का परीक्षण किया जा सकता है, और कुछ मामलों में, हार्डकोडेड क्रेडेंशियल्स, API कुंजियाँ, या अन्य संवेदनशील डेटा के खुलासे का परिणाम हो सकता है।
स्रोत: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
यह स्क्रिप्ट इसलिए लिखी गई थी ताकि CVE-2021-40875-संवेदनशील TestRail सर्वर पर कौन सी फ़ाइलें एक्सेस की जा सकती हैं, उन्हें लौटाए गए टेक्स्ट को देखकर, स्टेटस कोड 500 नहीं होने की पहचान करके, और फिर फ़ाइल में पाए गए किसी भी दिलचस्प कीवर्ड की पहचान करके तुरंत पता लगाया जा सके।
देखने के लिए कीवर्ड्स को scanner.py की पंक्ति 4 में संशोधित किया जा सकता है।
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> सर्वर को http:\\ या https:\\ प्रारूप में इनपुट करें
स्क्रिप्ट सर्वर/फ़ाइल स्थान, स्टेटस कोड (यदि 500 नहीं है), और पाए गए किसी भी दिलचस्प कीवर्ड को प्रिंट करेगी।