
CVE-2021-29156(ForgeRock OpenAM v13.0.0의 LDAP 주입 취약점)에 대한 개념 증명(PoC) 도구
(c) 2021 GuidePoint Security Charlton Trezevant [email protected]
오늘 GuidePoint는 ForgeRock OpenAM v13.0.0의 LDAP 인젝션 취약점인 CVE-2021-29156에 대한 기능성 개념 증명(PoC) 도구를 공개하게 되어 기쁩니다. 이 취약점으로 인해 공격자는 문자 단위 무차별 대입 공격을 통해 취약한 OpenAM 서버에서 사용자의 비밀번호 해시와 같은 다양한 정보를 추출할 수 있습니다.
이 도구를 사용하려면 baseURL, proxy, user 변수를 조정한 후 스크립트를 실행하기만 하면 됩니다.
기본적으로 이 도구는 amAdmin 사용자의 비밀번호 해시를 추출하도록 구성되어 있습니다. 유효한 문자가 발견될 때마다 비밀번호 해시 문자열이 콘솔에 표시됩니다. OpenAM 인스턴스에서 다른 데이터를 유출해야 하는 경우 LDAP 인젝션 페이로드를 추가로 조정할 수 있습니다.
이 취약점에 대해 더 자세히 알아보려면 PortSwigger의 훌륭한 분석 글에서 익스플로잇 자체와 그 동작 원리를 확인할 수 있습니다.