
CVE-2021-40875: Gurock Testrail सर्वरों में CVE-2021-40875 से संबंधित कमजोरियों का निरीक्षण करने के उपकरण।
CVE-2021-40875: Gurock TestRail संस्करण < 7.2.0.3014 में अनुचित पहुँच नियंत्रण के कारण संवेदनशील जानकारी उजागर हुई। एक खतरा अभिकर्ता Gurock TestRail एप्लिकेशन के क्लाइंट पक्ष पर /files.md5 फ़ाइल तक पहुँच सकता है, जिससे एप्लिकेशन फ़ाइलों और संबंधित फ़ाइल पथों की पूरी सूची प्रकट होती है। संबंधित फ़ाइल पथों का परीक्षण किया जा सकता है, और कुछ मामलों में, हार्डकोडेड क्रेडेंशियल्स, API कुंजियाँ या अन्य संवेदनशील डेटा के प्रकटीकरण का परिणाम होता है।
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
इस स्क्रिप्ट का उपयोग क्यों करें? संवेदनशील फ़ाइलों की एक मानक सूची क्यों नहीं बनाते? एक कस्टम सूची बनाना निश्चित रूप से काम करेगा, हालांकि, कई मामलों में यह देखा गया कि TestRail एप्लिकेशन में कस्टम फ़ाइलें थीं - जिन्हें पुनर्जांच चरण के दौरान जाँचना अच्छा होगा। यदि आप चाहें, तो आप फ़ाइलों की एक कस्टम सूची प्राप्त करने के लिए python स्क्रिप्ट चला सकते हैं, जिसका उपयोग dirsearch के साथ किया जा सकता है। यदि आप कोई भी फ़ाइल डाउनलोड करने में रुचि नहीं रखते हैं, तो यह एक अधिक मैन्युअल तरीका है, अन्यथा, बस bash स्क्रिप्ट चलाएँ जो आपके लिए सब कुछ करेगी।
Python स्क्रिप्ट
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> लक्ष्य का URL md5 पथ के बिना दें (https://foo.com)
सूची के विरुद्ध dirsearch या अपना पसंदीदा फ़ज़िंग टूल चलाएँ। आप देखेंगे कि बहुत सी फ़ाइलें आकार में काफी मानक हैं (0B/15B या 25B/31B/32MB -- उन फ़ाइलों से बचें क्योंकि वे संभवतः आपके काम की नहीं हैं)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Bash स्क्रिप्ट चलाना (नोट - फ़ाइलों को एक आउटपुट फ़ोल्डर में डाउनलोड करेगी, सावधानी से आगे बढ़ें)
bash derailed.sh 'https://target'