CVE-2021-29440
Grav CMS 1.7.10 में स्थैतिक पृष्ठों की असुरक्षित Twig प्रक्रिया से RCE
- Grav एक फ़ाइल-आधारित वेब-प्लेटफ़ॉर्म है। स्थैतिक पृष्ठों की Twig प्रक्रिया को फ्रंट मैटर में किसी भी प्रशासनिक उपयोगकर्ता द्वारा सक्षम किया जा सकता है जिसे पृष्ठ बनाने या संपादित करने की अनुमति है। चूँकि Twig प्रोसेसर बिना सैंडबॉक्स के चलता है, इस व्यवहार का उपयोग मनमाना कोड निष्पादन प्राप्त करने और इंस्टेंस पर विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
स्पष्टीकरण
- आपको एक उपयोगकर्ता चाहिए जिसके पास /admin डैशबोर्ड तक पहुँच हो और पृष्ठ निर्माण के विशेषाधिकार हों।
- फ्रंट मैटर ब्लॉक process.twig नामक एक निर्देश का समर्थन करता है, जो पृष्ठ को प्रस्तुत करने से पहले सामग्री पर Twig रेंडरिंग पास लागू करेगा।
- जबकि यह व्यवहार डिफ़ॉल्ट रूप से अक्षम है, बुनियादी पृष्ठ निर्माण विशेषाधिकार वाले उपयोगकर्ता फ्रंट मैटर में इस सुविधा को सक्षम कर सकते हैं।
- हम सामग्री
{{ system("id") }} वाला एक पृष्ठ बनाते हैं और फिर Twig रेंडरिंग सक्षम करते हैं: Advanced --> Process --> Twig (enable)
- बनाए गए पृष्ठ पर जाकर हमारे कमांड का आउटपुट देखें।
उपयोग
- username, password और url वेरिएबल को संपादित करें और फिर स्क्रिप्ट चलाएँ।
वातावरण