PT-2022-28160 · Projectdiscovery · Interactsh Server
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do servidor Interactsh anteriores à 1.0.0
Descrição
O Interactsh é uma ferramenta de código aberto para detectar interações fora da banda. Domínios configurados com o servidor Interactsh anterior à versão 1.0.0 estavam vulneráveis à apropriação de subdomínio para um subdomínio específico, ou seja,
app. O servidor Interactsh costumava criar entradas CNAME para app apontando para projectdiscovery.github.io como padrão, o que se destinava a hospedar o cliente web do Interactsh usando as páginas do GitHub. Trata-se de uma falha de segurança em um servidor Interactsh auto-hospedado, na qual o usuário pode não ter configurado um cliente web, mas ainda assim ter uma entrada CNAME apontando para as páginas do GitHub, tornando-o vulnerável à apropriação de subdomínio. Isso permite que um agente mal-intencionado hospede/execute código arbitrário do lado do cliente (cross-site scripting) no navegador do usuário ao acessar o subdomínio vulnerável.Recomendações
Atualize para o servidor Interactsh v1.0.0 com
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-server@latest para corrigir o problema, tornando o CNAME opcional, em vez de padrão. Como solução temporária, considere remover a entrada CNAME para o subdomínio app para evitar a apropriação do subdomínio.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Interactsh Server