
CVE-2021-40875: Инструменты для проверки серверов Gurock Testrail на уязвимости, связанные с CVE-2021-40875.
CVE-2021-40875: Некорректный контроль доступа в версиях Gurock TestRail < 7.2.0.3014 привел к раскрытию конфиденциальной информации. Угроза может получить доступ к файлу /files.md5 на стороне клиента приложения Gurock TestRail, раскрывая полный список файлов приложения и соответствующие пути к файлам. Соответствующие пути к файлам могут быть проверены, и в некоторых случаях приводят к раскрытию жестко закодированных учетных данных, ключей API или других конфиденциальных данных.
John Jackson Twitter: https://twitter.com/johnjhacking
SickCodes Twitter: https://twitter.com/sickcodes
Зачем использовать этот скрипт? Почему бы просто не составить стандартный список конфиденциальных файлов? Составление собственного списка, безусловно, сработает, однако во многих случаях было замечено, что приложение TestRail имеет пользовательские файлы - которые стоит проверить на этапе разведки. Если хотите, вы можете запустить скрипт Python, чтобы получить собственный список файлов для проверки с помощью dirsearch. Это более ручной метод, если вы не заинтересованы в загрузке каких-либо файлов, в противном случае просто запустите bash-скрипт, который сделает все за вас.
Python Script
git clone https://github.com/SakuraSamuraii/derailed.git
cd ./derailed
python3 derailed.py
---> give it the url of the target without the md5 path (https://foo.com)
Запустите dirsearch или ваш любимый инструмент фаззинга против этого списка. Вы заметите, что многие файлы имеют довольно стандартный размер (0B/15B или 25B/31B/32MB - избегайте этих файлов, так как они, скорее всего, вам не пригодятся)
sudo dirsearch -w derailed.txt -u 'https://foo.com' -x 300,301,302,303,304,305,400,401,402,403,404,405,406,500,501,502,503,504 > paths.txt
Запуск bash-скрипта (Примечание - загрузит файлы в выходную папку, действуйте с осторожностью)
bash derailed.sh 'https://target'