
CVE-2023-22894
이 저장소는 CVE-2023-22894에 대한 개념 증명(PoC) 익스플로잇을 포함하고 있으며, 인증되지 않은 사용자가 Strapi의 필터링 기능을 악용하여 비공개 필드에서 민감한 정보를 유출하고 Strapi 관리자 계정을 탈취할 수 있도록 합니다.
이 익스플로잇은 Strapi 버전 <=4.7.1을 대상으로 하며, 인증되지 않은 사용자가 API 요청의 비공개 필드에서 Strapi의 필터링 기능을 악용하여 비밀번호 해시 및 재설정 토큰과 같은 민감한 정보를 유출하는 방법을 보여줍니다. 이 익스플로잇을 CVE-2023-22621과 연결하면 영향을 받는 Strapi 인스턴스에서 인증되지 않은 원격 코드 실행이 가능합니다.
이 PoC 익스플로잇을 실행하려면 다음이 필요합니다:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py 익스플로잇 스크립트를 실행합니다:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py 스크립트를 실행하는 데 필요한 인수는 다음과 같습니다:-u 또는 --url: 취약한 Strapi 인스턴스의 대상 URL.-e 또는 --endpoint: 사용자와 관계가 있는 Strapi의 공개 엔드포인트.또한 선택적 -d 또는 --dump 인수를 사용하여 비밀번호 재설정 토큰을 덤프할 수 있습니다:
-d true: 비밀번호 재설정 토큰 덤프.예시:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
이 PoC 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며 법적 처벌을 받을 수 있습니다. 이 저장소의 저자는 제공된 코드로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
이 취약점을 최초 발견한 분과 인증된 익스플로잇을 만든 분께 감사드리며, 그들의 연구와 보안 커뮤니티에 대한 기여에 감사드립니다.