
CVE-2021-40875: CVE-2021-40875와 관련된 Gurock Testrail 서버 취약점 검사 도구.
CVE-2021-40875: Gurock TestRail 버전 7.2.0.3014 미만에서의 부적절한 접근 제어로 인해 민감한 정보가 노출되었습니다. 공격자는 Gurock TestRail 애플리케이션의 클라이언트 측에서 /files.md5 파일에 접근하여 애플리케이션 파일 전체 목록과 해당 파일 경로를 확인할 수 있습니다. 해당 파일 경로를 테스트하면 경우에 따라 하드코딩된 자격 증명, API 키 또는 기타 민감한 데이터가 노출될 수 있습니다.
John Jackson 트위터: https://twitter.com/johnjhacking
SickCodes 트위터: https://twitter.com/sickcodes
이 스크립트를 사용하는 이유는 무엇인가요? 표준 민감 파일 목록을 만드는 것만으로는 부족한가요? 물론 사용자 정의 목록을 만드는 것도 효과적이지만, 많은 경우 TestRail 애플리케이션에 사용자 정의 파일이 있는 것으로 관찰되었습니다. 이는 정찰 단계에서 확인하는 것이 좋습니다. 원한다면 Python 스크립트를 실행하여 dirsearch와 함께 사용할 사용자 정의 파일 목록을 가져올 수 있습니다. 이는 파일을 다운로드하지 않으려는 경우에 더 수동적인 방법이며, 그렇지 않다면 bash 스크립트를 실행하여 모든 작업을 자동으로 수행할 수 있습니다.
Python 스크립트
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> md5 경로 없이 대상의 URL을 입력하세요 (https://foo.com)
목록에 대해 dirsearch 또는 선호하는 퍼징 도구를 실행하세요. 많은 파일의 크기가 표준적(0B/15B 또는 25B/31B/32MB)임을 알 수 있습니다. 이러한 파일은 유용하지 않을 가능성이 높으므로 피하세요.
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Bash 스크립트 실행 (참고: 파일을 출력 폴더에 다운로드하므로 주의해서 진행하세요)
bash derailed.sh 'https://target'