PT-2022-28160 · Projectdiscovery · Interactsh Server

·

CVE-2023-36474

·

Publicado

2022-01-27

·

Atualizado

2024-08-21

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do servidor Interactsh anteriores à 1.0.0
Descrição
O Interactsh é uma ferramenta de código aberto para detectar interações fora da banda. Domínios configurados com o servidor Interactsh anterior à versão 1.0.0 estavam vulneráveis à apropriação de subdomínio para um subdomínio específico, ou seja, app. O servidor Interactsh costumava criar entradas CNAME para app apontando para projectdiscovery.github.io como padrão, o que se destinava a hospedar o cliente web do Interactsh usando as páginas do GitHub. Trata-se de uma falha de segurança em um servidor Interactsh auto-hospedado, na qual o usuário pode não ter configurado um cliente web, mas ainda assim ter uma entrada CNAME apontando para as páginas do GitHub, tornando-o vulnerável à apropriação de subdomínio. Isso permite que um agente mal-intencionado hospede/execute código arbitrário do lado do cliente (cross-site scripting) no navegador do usuário ao acessar o subdomínio vulnerável.
Recomendações
Atualize para o servidor Interactsh v1.0.0 com go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-server@latest para corrigir o problema, tornando o CNAME opcional, em vez de padrão. Como solução temporária, considere remover a entrada CNAME para o subdomínio app para evitar a apropriação do subdomínio.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-36474
GHSA-M36X-MGFH-8G78
GO-2022-0372

Produtos afetados

Interactsh Server