
Vulnerabilità di decifratura dei cookie di sessione in CodeIgniter <=2.1.4
Script PoC per decodificare i cookie di sessione di CodeIgniter <= 2.1.4 che utilizzano il metodo _xor_encode().
Dettagli completi disponibili nel seguente post del blog: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability
break.py Questo è lo script principale e, data un'URI di destinazione, tenta di ottenere un cookie e forzare la chiave di sessione. Se lo script trova un cookie ma non riesce a decifrarlo, il server ha Mcrypt installato e non è vulnerabile all'attacco. testkey.py Questo script decodifica istantaneamente un cookie di sessione usando la chiave fornita (hashata) (che deve essere aggiunta allo script una volta ottenuta usando break.py). encrypt.php Questo script si basa sulle funzioni di crittografia utilizzate da CodeIgniter e prende un cookie non crittografato (un array PHP serializzato) e lo crittografa usando la chiave fornita (che deve essere aggiunta allo script).
I passaggi per attaccare un'applicazione sono i seguenti: