
CVE-2022-39275 セットアップとPOC
CVE-2022-39275 の POC。 アドバイザリのリソース:
これはコミットハッシュ 47f9f5fb29be2b5892c79ace4f23022f397a0a5e のフォークです link。git サブモジュールも変更する必要があったため、単に再プッシュされました。
セットアップガイド setup guide に従ってください。古くなっている場合に備えて、手順を以下に示します:
cd saleor-platform
docker compose build
docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser
docker compose up
管理ユーザーは [email protected] と admin です。一般ユーザーは saleor のソースコードにあります(ほとんどがパスワードとして を持っていると思います)。
password認証トークンの取得は少し難しいかもしれません(リフレッシュトークンを使用した有効期限メカニズムがあるため。詳細は authentication-docs を参照してください)。上記のすべての手順を実行することは、すでにアプリケーションセキュリティの経験があることを前提としているため、これについてはお手伝いしません。
必要なのは、GraphQLer を実行して POC を特定することだけです。POC が特定されたら、お気に入りのリクエストエディタでリクエストを作成してください。