
CVE-2021-40875: Ferramentas para Inspecionar Servidores Gurock Testrail em busca de Vulnerabilidades relacionadas ao CVE-2021-40875.
CVE-2021-40875: Controle de Acesso Impróprio no Gurock TestRail versões < 7.2.0.3014 resultou na exposição de informações sensíveis. Um ator de ameaça pode acessar o arquivo /files.md5 no lado do cliente de uma aplicação Gurock TestRail, divulgando uma lista completa de arquivos da aplicação e os caminhos de arquivo correspondentes. Os caminhos de arquivo correspondentes podem ser testados e, em alguns casos, resultar na divulgação de credenciais hardcoded, chaves de API ou outros dados sensíveis.
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
Por que usar este script? Por que não apenas construir uma lista padrão de arquivos sensíveis? Construir uma lista personalizada certamente funcionaria, no entanto, em muitos casos foi observado que a aplicação TestRail tinha arquivos personalizados - o que seria bom verificar durante a fase de reconhecimento. Se você quiser, pode executar o script Python para obter uma lista personalizada de arquivos para verificar com o dirsearch. Este é um método mais manual, caso você não esteja interessado em baixar nenhum dos arquivos; caso contrário, basta executar o script bash para fazer tudo por você.
Script Python
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> de a URL do alvo sem o caminho md5 (https://foo.com)
Execute o dirsearch ou sua ferramenta de fuzzing preferida contra a lista. Você notará que muitos dos arquivos têm tamanho bastante padrão (0B/15B ou 25B/31B/32MB -- evite esses arquivos, pois provavelmente não serão úteis)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Executando o Script Bash (Nota - baixará os arquivos em uma pasta de saída, prossiga com cautela)
bash derailed.sh 'https://target'