
تجارب استغلال CVE-2024-22416
المرجع: GHSA-pgpj-v85q-h5fm
يحتوي هذا المستودع على إعداد docker compose يُجهّز كلاً من خادم pyLoad
وخادم مهاجم يوفّر csrf.html فقط. لتجربة الثغرة بنفسك، فقط شغّل
docker composer up (تحتاج إلى تثبيت docker composer بالإضافة إلى docker).
ثم ابدأ بالانتقال إلى localhost:8000، وهي صفحة تسجيل الدخول إلى pyLoad، وسجّل الدخول
باسم المستخدم pyload وكلمة المرور pyload. بعد ذلك، انتقل إلى localhost:8001/csrf.html،
وهذا سيُرسل فوراً طلباً عبر المواقع إلى واجهة pyLoad API ويضيف مستخدماً يُدعى "hacker".
يمكنك التحقق من نجاح ذلك بالانتقال إلى Settings > Users ولاحظ أن مستخدم "hacker"
قد تمت إضافته!