
CVE-2022-39275 Setup and POC
POC для CVE-2022-39275. Ресурсы для уведомления:
Это форк коммита с хешем: 47f9f5fb29be2b5892c79ace4f23022f397a0a5e ссылка, просто перезалитый, так как пришлось изменить также подмодули git.
Следуйте руководству по установке. Если оно устарело, вот шаги:
cd saleor-platform
docker compose build
docker compose run --rm api python3 manage.py migrate
docker compose run --rm api python3 manage.py populatedb
docker compose run --rm api python3 manage.py createsuperuser
docker compose up
Учётные записи администраторов: [email protected] и admin. Обычных пользователей можно найти в исходном коде saleor (думаю, у большинства из них пароль — password).
Получение токена аутентификации может быть немного сложным (из-за механики срока действия, использующей токен обновления. Дополнительную информацию см. в документации по аутентификации). Я не буду помогать с этим, так как выполнение всех вышеперечисленных шагов уже предполагает, что у вас есть опыт в безопасности приложений.
Всё, что вам нужно сделать — запустить GraphQLer для идентификации PoC. Как только PoC будет найден, сформируйте запросы в своём любимом редакторе запросов.