
Silverpeas <= 6.4.2 사용자 이름 열거 PoC
Silverpeas 버전 6.4.1 및 6.4.2의 사용자 이름 열거 취약점을 시연하는 개념 증명 스크립트입니다.
요약: 이 취약점은 비밀번호 찾기 기능 (/silverpeas/CredentialsServlet/ForgotPassword 엔드포인트)에 존재합니다. Login 매개변수에 잠재적 사용자 이름을 포함한 POST 요청을 보내면, 서버는 유효한 사용자에 대해 200 OK, 유효하지 않은 사용자에 대해 302 Found와 같이 서로 다른 HTTP 상태 코드로 응답합니다. 이러한 차이로 인해 원격의 인증되지 않은 공격자가 시스템에서 유효한 사용자 이름을 확인할 수 있습니다.
silverpeas_enum_poc.pyrequests 라이브러리 (pip install requests)저장소를 클론하거나 스크립트(silverpeas_enum_poc.py)를 다운로드합니다.
종속성을 설치합니다: pip install requests
터미널에서 스크립트를 실행합니다:
단일 사용자 이름 테스트:
python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
예시: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin
파일에서 사용자 이름 테스트:
python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
예시: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt
스크립트는 다음을 출력합니다:
[+] Username '...' appears VALID (Status: 200) - 기존 계정에 해당할 가능성이 있는 사용자 이름입니다.[-] Username '...' appears INVALID (Status: 302) - 기존 계정에 해당하지 않을 가능성이 있는 사용자 이름입니다.이 스크립트는 교육 목적으로 제공되며 취약점을 시연하기 위한 것입니다. 이 스크립트를 책임감 있게 사용하고 명시적 서면 승인을 받은 시스템에만 테스트하십시오. 승인되지 않은 스캐닝 또는 테스트는 불법적이며 비윤리적입니다. 저자는 이 스크립트로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.