
Vulnerabilidade de descriptografia de cookie de sessão no CodeIgniter <=2.1.4
Script de PoC para decodificar cookies de sessão do CodeIgniter <= 2.1.4 que usam o método _xor_encode().
Detalhes completos disponíveis no seguinte post do blog: https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability
break.py Este é o script principal e, dada uma URI alvo, tentará obter um cookie e forçar a chave de sessão por força bruta. Se este script encontrar um cookie mas não conseguir descriptografá-lo, então o servidor tem Mcrypt instalado e não é vulnerável ao ataque. testkey.py Este script decodificará instantaneamente um cookie de sessão usando a chave (com hash) fornecida (que precisa ser adicionada ao script depois de obtida usando break.py. encrypt.php Este script é baseado nas funções de criptografia usadas pelo CodeIgniter e pegará um cookie não criptografado (um array PHP serializado) e o criptografará usando a chave fornecida (que precisa ser adicionada ao script).
As etapas para atacar um aplicativo são as seguintes: