
CVE-2024-53591에 대한 개념 증명으로, Seclore의 로그인 페이지에 대한 무차별 대입 공격을 통해 내부 서비스를 식별하는 도메인 열거를 시연합니다.
Seclore v3.27.5.0의 로그인 페이지에서 발생하는 문제로, 공격자가 무차별 대입 공격을 통해 유효한 도메인(내부 서비스)을 열거할 수 있습니다.
https://company/policyserver/redirectTprepositoryEntryAction.do?repoCode=10006, repoCode 매개변수를 무차별 대입하여 호스팅된 모든 도메인 및 내부 서비스를 찾습니다.