
CVE-2021-40875: Strumenti per ispezionare i server Gurock Testrail per vulnerabilità relative a CVE-2021-40875.
CVE-2021-40875: Un controllo degli accessi improprio in Gurock TestRail versioni < 7.2.0.3014 ha portato all'esposizione di informazioni sensibili. Un attaccante può accedere al file /files.md5 lato client di un'applicazione Gurock TestRail, rivelando un elenco completo dei file dell'applicazione e i corrispondenti percorsi dei file. I percorsi dei file corrispondenti possono essere testati e, in alcuni casi, portano alla divulgazione di credenziali hardcoded, chiavi API o altri dati sensibili.
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
Perché usare questo script? Perché non costruire semplicemente una lista standard di file sensibili? Costruire una lista personalizzata funzionerebbe certamente, tuttavia in molti casi è stato osservato che l'applicazione TestRail aveva file personalizzati – che sarebbe bene controllare durante la fase di ricognizione. Se vuoi, puoi eseguire lo script Python per ottenere una lista personalizzata di file da controllare con dirsearch. Questo è un metodo più manuale se non sei interessato a scaricare alcun file, altrimenti, basta eseguire lo script bash per fare tutto per te.
Script Python
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)
Esegui dirsearch o il tuo strumento di fuzzing preferito contro la lista. Noterai che molti dei file hanno dimensioni abbastanza standard (0B/15B o 25B/31B/32MB – evita quei file poiché probabilmente non ti sono utili)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Esecuzione dello script Bash (Nota – scaricherà i file in una cartella di output, procedere con cautela)
bash derailed.sh 'https://target'