用于解码使用 _xor_encode() 方法的 CodeIgniter <= 2.1.4 会话 Cookie 的 PoC 脚本。
完整详细信息见以下博客文章:https://www.dionach.com/blog/codeigniter-session-decoding-vulnerability
break.py 这是主脚本,在给定目标 URI 后,它将尝试获取一个 Cookie 并暴力破解会话密钥。如果该脚本找到一个 Cookie 但无法解密,则说明服务器已安装 Mcrypt,且不存在此漏洞。 testkey.py 该脚本将使用提供的(已哈希的)密钥即时解码会话 Cookie(密钥通过 break.py 获得后,需要添加到脚本中)。 encrypt.php 该脚本基于 CodeIgniter 使用的加密函数,接受一个未加密的 Cookie(序列化的 PHP 数组),并使用提供的密钥进行加密(密钥需要添加到脚本中)。
攻击应用程序的步骤如下: