
Proof of concept for CVE-2022-36532: RCE via File Upload in Bolt CMS 5.1.12 and below.
Eine Sicherheitslücke in Bolt CMS Version 5.1.12 und darunter ermöglicht es einem authentifizierten Benutzer mit der Rolle EDITOR_ROLE, eine entfernte Codeausführung zu erreichen. Diese Schwachstelle kann mit diesem Skript erkannt werden. Details zur Sicherheitslücke finden Sie unter https://lutrasecurity.com/en/articles/cve-2022-36532/.
Zum Ausführen des Skripts werden drei Parameter benötigt: Der Benutzername, das zugehörige Passwort und die URL der Bolt CMS-Instanz.
Um eine Instanz unter http://127.0.0.1:8000/ mit den Anmeldedaten jsmith:password zu testen, verwenden Sie den folgenden Befehl:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
Beispiel:
