⚠️ 免責事項
これは、テスト目的でCVE-2021-22941の脆弱性を再現したモックシミュレーションです。モックサーバーは、公式のCVEおよびエクスプロイトリポジトリに記載されているとおり、Upload.aspxエンドポイントが認証なしでアクセス可能であり、LocalFile GUIDレスポンスを返すという、実際の脆弱性の挙動を再現します。
なぜモックなのか?
- Citrix ShareFile Storage Zones Controllerは、プロプライエタリなエンタープライズソフトウェアです
- 実際の脆弱性インスタンスをセットアップするには、ライセンス済みソフトウェアと複雑なインフラストラクチャが必要です
- このモックは、CVEに記載されているアクセス制御の不備(broken access control)の挙動を正確にシミュレートします