
CVE-2023-22894
Этот репозиторий содержит эксплойт доказательства концепции (PoC) для CVE-2023-22894, который позволяет неаутентифицированным пользователям утекать конфиденциальную информацию и захватывать учетные записи администраторов Strapi, эксплуатируя функциональность фильтрации Strapi на приватных полях.
Этот эксплойт нацелен на Strapi версии <=4.7.1 и демонстрирует, как неаутентифицированный пользователь может утекать конфиденциальную информацию, такую как хэши паролей и токены сброса, эксплуатируя функциональность фильтрации Strapi на приватных полях в API-запросах. Сцепляя этот эксплойт с CVE-2023-22621, можно достичь неаутентифицированного удаленного выполнения кода на уязвимых экземплярах Strapi.
Для запуска этого эксплойта PoC вам понадобится следующее:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py со следующими аргументами:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py:-u или --url: Целевой URL уязвимого экземпляра Strapi.-e или --endpoint: Публичная конечная точка на Strapi, которая имеет отношение к пользователю.Дополнительно вы можете использовать опциональный аргумент -d или --dump для дампа токена сброса пароля:
-d true: Сделать дамп токена сброса пароля.Пример:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
Этот эксплойт PoC предназначен только для образовательных и исследовательских целей. Несанкционированный доступ к компьютерным системам является незаконным и наказуем по закону. Автор этого репозитория не несет ответственности за любое неправомерное использование или ущерб, причиненный предоставленным кодом.
Особая благодарность первоначальному находчику этой уязвимости и создателю аутентифицированного эксплойта за их исследования и вклад в сообщество безопасности.