
CVE-2022-39275 Configuração e POC
POC para CVE-2022-39275. Recursos para o aviso:
Este é um fork do commit hash: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e link, apenas republicado, pois havia submódulos do git que também precisavam ser alterados.
Siga o guia de configuração. Caso esteja desatualizado, aqui estão os passos:
cd saleor-platform
docker compose build
docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser
docker compose up
Os usuários admin são [email protected] e admin. Usuários comuns podem ser encontrados no código fonte do saleor (acho que a maioria deles tem como senha).
passwordObter o token de autenticação pode ser um pouco complicado (já que ele possui um mecanismo de expiração usando o refresh token. Para mais informações, veja documentação de autenticação). Não vou ajudar com isso, pois realizar todos os passos acima já assume que você tem experiência em segurança de aplicações.
Tudo o que você precisa fazer é executar o GraphQLer para identificar o POC. Uma vez identificado o POC, crie suas requisições no seu editor de requisições favorito.