
Prueba de concepto para CVE-2022-36532: RCE mediante carga de archivos en Bolt CMS 5.1.12 y anteriores.
Una vulnerabilidad en Bolt CMS versión 5.1.12 y anteriores permite que un usuario autenticado con el rol EDITOR_ROLE logre la ejecución remota de código. Esta vulnerabilidad puede detectarse con este script; para más detalles sobre la vulnerabilidad, consulte https://lutrasecurity.com/en/articles/cve-2022-36532/.
Se necesitan tres parámetros para ejecutar el script: el nombre de usuario, la contraseña correspondiente y la URL de la instancia de Bolt CMS.
Para probar una instancia en http://127.0.0.1:8000/ con las credenciales jsmith:password, use el siguiente comando:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
Por ejemplo:
