
CVE-2022-39275 सेटअप और POC
CVE-2022-39275 के लिए POC। परामर्श के लिए संसाधन:
यह कमिट हैश 47f9f5fb29be2b5892c79ace4f23022f397a0a5e link का एक फोर्क है, बस इसे फिर से पुश किया गया क्योंकि git सबमॉड्यूल भी थे जिन्हें बदलना था।
setup guide का पालन करें। यदि यह पुराना हो गया है, तो यहां चरण दिए गए हैं:
cd saleor-platform
docker compose build
docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser
docker compose up
एडमिन उपयोगकर्ता [email protected] और हैं। सामान्य उपयोगकर्ता saleor स्रोत कोड में पाए जा सकते हैं (मुझे लगता है कि उनमें से अधिकांश का पासवर्ड है)।
adminpasswordप्रमाणीकरण टोकन प्राप्त करना थोड़ा मुश्किल हो सकता है (क्योंकि इसमें रिफ्रेश टोकन का उपयोग करके एक समाप्ति तंत्र है। अधिक जानकारी के लिए, authentication-docs देखें)। मैं इसमें मदद नहीं करूंगा क्योंकि उपरोक्त सभी चरण करने से यह माना जाता है कि आपके पास एप्लिकेशन सुरक्षा अनुभव है।
आपको बस GraphQLer चलाकर POC की पहचान करनी है। एक बार POC की पहचान हो जाने पर, अपने पसंदीदा रिक्वेस्ट एडिटर में अपनी रिक्वेस्ट बनाएं।