
CVE-2023-22894
Questo repository contiene un proof of concept (PoC) per CVE-2023-22894, che consente a utenti non autenticati di divulgare informazioni sensibili e di dirottare account amministratore di Strapi sfruttando la funzionalità di filtraggio di Strapi sui campi privati.
Questo exploit prende di mira le versioni di Strapi <=4.7.1 e mostra come un utente non autenticato possa divulgare informazioni sensibili, come hash di password e token di reset, sfruttando la funzionalità di filtraggio di Strapi sui campi privati nelle richieste API. Combinando questo exploit con CVE-2023-22621, è possibile ottenere esecuzione di codice remoto non autenticato sulle istanze Strapi interessate.
Per eseguire questo PoC, avrai bisogno di:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py con i seguenti argomenti:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py:-u o --url: L'URL di destinazione dell'istanza Strapi vulnerabile.-e o --endpoint: L'endpoint pubblico su Strapi che ha una relazione con l'utente.Inoltre, puoi usare l'argomento opzionale -d o --dump per scaricare il token di reset della password:
-d true: Scarica il token di reset della password.Esempio:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
Questo PoC è solo a scopo educativo e di ricerca. L'accesso non autorizzato a sistemi informatici è illegale e punibile dalla legge. L'autore di questo repository non è responsabile per qualsiasi uso improprio o danno causato dal codice fornito.
Un ringraziamento speciale allo scopritore originale di questa vulnerabilità e al creatore dell'exploit autenticato per la loro ricerca e i contributi alla comunità della sicurezza.