
مختبر دراسة حالة لحقن noSQL الأعمى استنادًا إلى CVE-2018-3783
مختبر دراسة حالة لحقن noSQL الأعمى بناءً على CVE-2018-3783 (تصعيد صلاحيات في flintcms 1.1.9).
تم اكتشاف الثغرة في الأصل بواسطة Benoit Côté-Jodoin. يمكنك قراءة التقرير الأصلي على HackerOne.
docker-compose
ملاحظة: قمنا بإزالة دالة sendEmail بحيث لا يتمكن الخادم من إرسال بريد إلكتروني. ومع ذلك، لا يزال بإمكانه توليد رمز مميز عند إعادة تعيين كلمة المرور.
docker-compose.yml ويمكنك تغيير بيانات اعتماد قاعدة البيانات هنا.docker-compose up، وانتظر حتى يتم بناء الحاويات وتشغيلها بشكل صحيح.localhost:4000 وسترى صفحة ترحيب. ثم قم بزيارة localhost:4000/admin/install، وأدخل بريدًا إلكترونيًا واسم مستخدم وكلمة مرور وهمية.لا تنسَ تشغيل docker-compose down بعد الانتهاء من الاختراق.
قريبًا.