本仓库包含针对 CVE-2023-22894 的概念验证 (PoC) 漏洞利用代码,该漏洞允许未经身份验证的用户通过利用 Strapi 对私有字段的过滤功能,泄露敏感信息并劫持 Strapi 管理员账户。
此漏洞利用针对 Strapi 版本 <=4.7.1,演示了未经身份验证的用户如何通过利用 Strapi 在 API 请求中对私有字段的过滤功能,泄露密码哈希和重置令牌等敏感信息。通过将此漏洞与 CVE-2023-22621 结合,可以在受影响的 Strapi 实例上实现未经身份验证的远程代码执行。
要运行此 PoC 漏洞利用代码,您需要以下条件:
pip install requests)git clone https://github.com/Saboor-Hakimi/CVE-2023-22894
cd CVE-2023-22894
dump-authless.py 漏洞利用脚本:python3 dump-authless.py -u <target_url> -e <endpoint> [-d <dump>]
dump-authless.py 脚本需要以下参数:-u 或 --url:存在漏洞的 Strapi 实例的目标 URL。-e 或 --endpoint:Strapi 上与用户具有关系的公共端点。此外,您可以使用可选的 -d 或 --dump 参数来转储密码重置令牌:
-d true:转储密码重置令牌。示例:
python3 dump-authless.py -u http://example.com -e /api/articles -d true
此 PoC 漏洞利用代码仅用于教育和研究目的。未经授权访问计算机系统是非法的,将受到法律制裁。本仓库作者不对因使用提供的代码而造成的任何滥用或损害负责。
特别感谢此漏洞的原始发现者以及经过身份验证的漏洞利用代码创建者,感谢他们在安全社区中的研究和贡献。