
Python 스캐너: CVE-2021-40875에 취약한 TestRail 서버 탐지용
Gurock TestRail 7.2.0.3014 미만 버전의 부적절한 접근 제어(Improper Access Control)로 인해 민감한 정보가 노출되었습니다. 공격자는 Gurock TestRail 애플리케이션의 클라이언트 측에서 /files.md5 파일에 접근하여 애플리케이션 파일 전체 목록과 해당 파일 경로를 확인할 수 있습니다. 해당 파일 경로를 테스트할 수 있으며, 경우에 따라 하드코딩된 자격 증명, API 키 또는 기타 민감한 데이터가 노출될 수 있습니다.
출처: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
이 스크립트는 CVE-2021-40875 취약점이 있는 TestRail 서버에서 어떤 파일에 접근할 수 있는지 신속하게 식별하기 위해 작성되었습니다. 반환된 텍스트를 확인하여 상태 코드가 500이 아닌지 식별하고, 파일에서 발견된 흥미로운 키워드를 식별합니다.
검색할 키워드는 scanner.py의 4번째 줄에서 수정할 수 있습니다.
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> http:\\ 또는 https:\\ 형식으로 서버 입력
스크립트는 서버/파일 위치, 상태 코드(500이 아닌 경우), 그리고 발견된 흥미로운 키워드를 출력합니다.