
Prova di concetto per CVE-2022-36532: RCE tramite caricamento di file in Bolt CMS 5.1.12 e versioni precedenti.
Una vulnerabilità in Bolt CMS versione 5.1.12 e precedenti consente a un utente autenticato con EDITOR_ROLE di ottenere l'esecuzione remota di codice. Questa vulnerabilità può essere rilevata utilizzando questo script; per i dettagli sulla vulnerabilità, vedere https://lutrasecurity.com/en/articles/cve-2022-36532/.
Per eseguire lo script sono necessari tre parametri: il nome utente, la password corrispondente e l'URL dell'istanza Bolt CMS.
Per testare un'istanza su http://127.0.0.1:8000/ con le credenziali jsmith:password, usa il seguente comando:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
Ad esempio:
