
Python-сканер для серверов TestRail, уязвимых к CVE-2021-40875
Некорректный контроль доступа в Gurock TestRail версиях < 7.2.0.3014 приводил к раскрытию конфиденциальной информации. Злоумышленник может получить доступ к файлу /files.md5 на стороне клиента приложения Gurock TestRail, что раскрывает полный список файлов приложения и соответствующие пути к файлам. Соответствующие пути к файлам можно проверить, и в некоторых случаях это приводит к раскрытию жестко заданных учётных данных, ключей API или других конфиденциальных данных.
Источник: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40875
Этот скрипт был написан для быстрого определения того, к каким файлам на сервере TestRail, уязвимом к CVE-2021-40875, можно получить доступ, анализируя возвращаемый текст, определяя, что код состояния не равен 500, а затем выявляя любые интересные ключевые слова, найденные в файле.
Ключевые слова для поиска можно изменить в строке 4 файла scanner.py.
Python
git clone https://github.com/Lul/TestRail-files.md5-IAC-scanner.git
cd ./TestRail-files.md5-IAC-scanner
python3 scanner.py
-> Введите сервер в формате http:\\ или https:\\
Скрипт выведет расположение сервера/файла, код состояния (если не 500) и любые найденные интересные ключевые слова.