
إثبات مفهوم لاستغلال CVE-2022-36532 يتيح تنفيذ الأوامر عن بُعد عبر رفع الملفات في Bolt CMS الإصدار 5.1.12 وما دون.
توجد ثغرة أمنية في Bolt CMS الإصدار 5.1.12 فما دونه تتيح لمستخدم موثّق يمتلك دور EDITOR_ROLE تنفيذ تعليمات برمجية عن بُعد. يمكن اكتشاف هذه الثغرة باستخدام هذا السكربت، ولمزيد من التفاصيل حول الثغرة راجع https://lutrasecurity.com/en/articles/cve-2022-36532/.
يلزم تشغيل السكربت ثلاثة معاملات: اسم المستخدم، وكلمة المرور المقابلة، وعنوان URL لمثيل Bolt CMS.
لاختبار مثيل على http://127.0.0.1:8000/ باستخدام بيانات الاعتماد jsmith:password استخدم الأمر التالي:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
على سبيل المثال:
