
Blinde NoSQL-Injection-Fallstudienlabor basierend auf CVE-2018-3783
Blindes noSQL-Injection-Fallstudienlabor basierend auf CVE-2018-3783 (Privilegienerweiterung auf flintcms 1.1.9).
Die Schwachstelle wurde ursprünglich von Benoit Côté-Jodoin entdeckt. Sie können den Originalbericht auf HackerOne lesen.
docker-compose
Einschränkung: Wir haben die sendEmail-Funktion entfernt, sodass der Server keine E-Mail senden kann. Allerdings kann er dennoch ein Token generieren, wenn das Passwort zurückgesetzt wird.
docker-compose.yml. Sie können hier die Datenbank-Anmeldeinformationen ändern.docker-compose up aus und warten Sie, bis die Container korrekt erstellt und ausgeführt werden.localhost:4000. Sie sollten eine Willkommensseite sehen. Besuchen Sie dann localhost:4000/admin/install und geben Sie eine gefälschte E-Mail, einen Benutzernamen und ein Passwort ein.Vergessen Sie nicht, docker-compose down auszuführen, sobald Sie mit dem Hacken fertig sind.
Demnächst.