
Laboratorio de estudio de caso de inyección noSQL ciega basado en CVE-2018-3783
Laboratorio de estudio de caso de inyección noSQL ciega basado en CVE-2018-3783 (escalada de privilegios en flintcms 1.1.9).
La vulnerabilidad fue descubierta originalmente por Benoit Côté-Jodoin. Puedes leer el informe original en HackerOne.
docker-compose
Limitación: Eliminamos la función sendEmail para que el servidor no pueda enviar un correo. Sin embargo, aún puede generar un token cuando se restablece la contraseña.
docker-compose.yml, puedes cambiar las credenciales de la base de datos aquí.docker-compose up, espera hasta que los contenedores se construyan y ejecuten correctamente.localhost:4000, deberías ver una página de bienvenida. Luego visita localhost:4000/admin/install, ingresa un correo electrónico falso, nombre de usuario y contraseña.No olvides ejecutar docker-compose down una vez que hayas terminado de hackear.
Próximamente.