
Script d'exploit de preuve de concept pour CVE-2022-36532 permettant une exécution de code à distance authentifiée via le téléchargement de fichiers dans Bolt CMS 5.1.12 et versions antérieures.
Une vulnérabilité dans Bolt CMS version 5.1.12 et inférieures permet à un utilisateur authentifié disposant du rôle EDITOR_ROLE d'exécuter du code à distance. Cette vulnérabilité peut être détectée à l'aide de ce script ; pour plus de détails sur la vulnérabilité, voir https://lutrasecurity.com/en/articles/cve-2022-36532/.
Trois paramètres sont nécessaires pour exécuter le script : le nom d'utilisateur, le mot de passe correspondant et l'URL de l'instance Bolt CMS.
Pour tester une instance à l'adresse http://127.0.0.1:8000/ avec les identifiants jsmith:password, utilisez la commande suivante :
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
Par exemple :
