
CVE-2018-3783 पर आधारित ब्लाइंड noSQL इंजेक्शन केस स्टडी लैब
ब्लाइंड noSQL इंजेक्शन केस स्टडी लैब जो CVE-2018-3783 (flintcms 1.1.9 पर विशेषाधिकार वृद्धि) पर आधारित है।
यह कमजोरी मूल रूप से Benoit Côté-Jodoin द्वारा खोजी गई थी। आप मूल रिपोर्ट HackerOne पर पढ़ सकते हैं।
docker-compose
सीमा: हमने sendEmail फ़ंक्शन हटा दिया है ताकि सर्वर ईमेल न भेज सके। हालाँकि, यह पासवर्ड रीसेट होने पर अभी भी एक टोकन उत्पन्न कर सकता है।
docker-compose.yml में हैं, आप यहाँ डेटाबेस के क्रेडेंशियल बदल सकते हैं।docker-compose up चलाएँ, कंटेनरों के बनने और सही ढंग से चलने तक प्रतीक्षा करें।localhost:4000 पर जाएँ, आपको एक स्वागत पृष्ठ दिखना चाहिए। फिर localhost:4000/admin/install पर जाएँ, नकली ईमेल उपयोगकर्ता नाम और पासवर्ड दर्ज करें।हैकिंग समाप्त होने पर docker-compose down चलाना न भूलें।
जल्द ही आ रहा है।