Gurock TestRail バージョン 7.2.0.3014 未満における不適切なアクセス制御(Improper Access Control)により、機密情報が露出する脆弱性が発生しました。脅威アクターは、Gurock TestRail アプリケーションのクライアント側にある /files.md5 ファイルにアクセスすることで、アプリケーションファイルの完全なリストと対応するファイルパスを入手できます。対応するファイルパスはテスト可能であり、場合によっては、ハードコードされた認証情報、API キー、その他の機密データの開示につながる可能性があります。
ソース: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
このスクリプトは、CVE-2021-40875 の影響を受ける TestRail サーバー上のどのファイルにアクセスできるかを、返されたテキストを確認し、ステータスコードが 500 でないことを識別することで迅速に判断し、さらにファイル内に見つかった興味深いキーワードを特定するために作成されました。
検索するキーワードは、scanner.py の 4 行目で変更できます。
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> Input server in http:\\ or https:\\ format
スクリプトは、サーバー/ファイルの場所、ステータスコード(500 以外の場合)、および見つかった興味深いキーワードを出力します。