
CVE-2023-22894
यह रिपॉजिटरी CVE-2023-22894 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण प्रदान करती है, जो अनधिकृत उपयोगकर्ताओं को Strapi की फ़िल्टरिंग कार्यक्षमता का दुरुपयोग करके निजी फ़ील्ड्स पर संवेदनशील जानकारी लीक करने और Strapi प्रशासक खातों को हाईजैक करने की अनुमति देती है।
यह शोषण Strapi संस्करणों <=4.7.1 को लक्षित करता है और प्रदर्शित करता है कि कैसे कोई अनधिकृत उपयोगकर्ता API अनुरोधों में निजी फ़ील्ड्स पर Strapi की फ़िल्टरिंग कार्यक्षमता का दुरुपयोग करके पासवर्ड हैश और रीसेट टोकन जैसी संवेदनशील जानकारी लीक कर सकता है। इस शोषण को CVE-2023-22621 के साथ जोड़कर, प्रभावित Strapi इंस्टेंस पर अनधिकृत दूरस्थ कोड निष्पादन प्राप्त करना संभव है।
इस PoC शोषण को चलाने के लिए, आपको निम्नलिखित की आवश्यकता होगी:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py शोषण स्क्रिप्ट चलाएं:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py स्क्रिप्ट चलाने के लिए निम्नलिखित तर्क आवश्यक हैं:-u या --url: कमजोर Strapi इंस्टेंस का लक्ष्य URL।-e या --endpoint: Strapi पर सार्वजनिक एंडपॉइंट जिसका User के साथ संबंध है।इसके अतिरिक्त, आप पासवर्ड रीसेट टोकन डंप करने के लिए वैकल्पिक -d या --dump तर्क का उपयोग कर सकते हैं:
-d true: पासवर्ड रीसेट टोकन डंप करें।उदाहरण:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
यह PoC शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है और कानून द्वारा दंडनीय है। इस रिपॉजिटरी का लेखक प्रदान किए गए कोड के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
इस कमजोरी के मूल खोजकर्ता और सुरक्षा समुदाय में उनके शोध और योगदान के लिए प्रमाणित शोषण के निर्माता को विशेष धन्यवाद।