
Scanner Python para servidores TestRail vulneráveis ao CVE-2021-40875
O Controle de Acesso Improprio no Gurock TestRail em versões < 7.2.0.3014 resultou na exposição de informações sensíveis. Um ator de ameaças pode acessar o arquivo /files.md5 no lado do cliente de uma aplicação Gurock TestRail, divulgando uma lista completa dos arquivos da aplicação e os caminhos de arquivo correspondentes. Os caminhos de arquivo correspondentes podem ser testados e, em alguns casos, resultam na divulgação de credenciais codificadas, chaves de API ou outros dados sensíveis.
Fonte: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
Este script foi escrito para identificar rapidamente quais arquivos em um servidor TestRail vulnerável ao CVE-2021-40875 podem ser acessados, analisando o texto retornado, identificando quando o código de status não é 500, e então identificando quaisquer palavras-chave interessantes encontradas no arquivo.
As palavras-chave a serem procuradas podem ser modificadas na linha 4 do scanner.py.
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> Insira o servidor no formato http:\\ ou https:\\
O script imprimirá a localização do servidor/arquivo, o código de status (se não for 500) e quaisquer palavras-chave interessantes encontradas.