
CVE-2023-22894
Este repositório contém um exploit de prova de conceito (PoC) para CVE-2023-22894, que permite que usuários não autenticados vazem informações sensíveis e sequestrem contas de administrador do Strapi explorando a funcionalidade de filtragem do Strapi em campos privados.
Este exploit tem como alvo as versões do Strapi <=4.7.1 e demonstra como um usuário não autenticado pode vazar informações sensíveis, como hashes de senhas e tokens de redefinição, explorando a funcionalidade de filtragem do Strapi em campos privados em requisições de API. Ao encadear este exploit com CVE-2023-22621, é possível obter execução remota de código não autenticada em instâncias do Strapi afetadas.
Para executar este exploit PoC, você precisará do seguinte:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py com os seguintes argumentos:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py:-u ou --url: A URL alvo da instância vulnerável do Strapi.-e ou --endpoint: O endpoint público no Strapi que possui um relacionamento com o Usuário.Adicionalmente, você pode usar o argumento opcional -d ou --dump para vazar o token de redefinição de senha:
-d true: Vaza o token de redefinição de senha.Exemplo:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
Este exploit PoC é apenas para fins educacionais e de pesquisa. O acesso não autorizado a sistemas de computador é ilegal e punível por lei. O autor deste repositório não se responsabiliza por qualquer uso indevido ou danos causados pelo código fornecido.
Agradecimentos especiais ao descobridor original desta vulnerabilidade e ao criador do exploit autenticado por sua pesquisa e contribuições para a comunidade de segurança.