
SCM Manager 1.2 <= 1.60 में संग्रहीत XSS (Stored XSS) के बारे में प्रूफ ऑफ कॉन्सेप्ट
SCM Manager 1.2 <= 1.60 संस्करण में एक कमजोरी खोजी गई है जो लेखन अनुमतियों के साथ पहले से प्रमाणित हमलावरों को विशिष्ट फ़ील्ड में जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है।
यह प्रूफ ऑफ कॉन्सेप्ट docker का उपयोग करके SCM Manager 1.60 को तैनात करके एक स्थानीय वातावरण में बनाया गया है।
1 - Git clone the repository
2 - Make sure that you are into the repository
3 - pip3 install -r requirements.txt
4 - python3 CVE-2023-33829.py -h
इस bash स्क्रिप्ट को एक script.sh फ़ाइल में कॉपी और पेस्ट करें, निष्पादन अनुमतियाँ दें और फ़ाइल को निष्पादित करें:
#!/bin/bash
mkdir /var/lib/scm
chown 1000:1000 /var/lib/scm
docker run -v /var/lib/scm:/var/lib/scm -p 8080:8080 sdorra/scm-manager
स्क्रिप्ट sdorra द्वारा बनाई गई है, यहाँ आधिकारिक लिंक है: https://bitbucket.org/sdorra/docker-scm-manager/src/master/
नोट: आपको पहले docker इंस्टॉल किया होना चाहिए।
एक बार जब आप SCM Manager 1.60 स्थापित कर लेते हैं, तो यह आपको एक उपयोगकर्ता नाम और पासवर्ड माँगेगा:
उपयोगकर्ता नाम : scmadmin पासवर्ड: scmadmin
प्रूफ ऑफ कॉन्सेप्ट:

2- किसी भी प्रकार का एक नया रिपॉजिटरी बनाएं लेकिन विवरण फ़ील्ड कमजोर है, तो चलिए पेलोड इंजेक्ट करते हैं और यह ट्रिगर हो जाएगा:

3- एक नया उपयोगकर्ता बनाएं और विशिष्ट कमजोर फ़ील्ड प्रदर्शन नाम है, इसलिए पहले बताया गया पेलोड इंजेक्ट करें:

4- एक नया समूह बनाएं और विशिष्ट कमजोर फ़ील्ड विवरण है, इसलिए हमारा पेलोड इंजेक्ट करें:

उपयोग किया गया पेलोड:
SCM Manager के नए संस्करण ठीक कर दिए गए हैं।