
Laboratorio di caso di studio sull'iniezione NoSQL blind basato su CVE-2018-3783
Lab di studio per un caso di injection noSQL "blind" basato su CVE-2018-3783 (escalation dei privilegi su flintcms 1.1.9).
La vulnerabilità è stata originariamente scoperta da Benoit Côté-Jodoin. Puoi leggere il report originale su HackerOne.
docker-compose
Limitazione: abbiamo rimosso la funzione sendEmail così il server non può inviare email. Tuttavia, può ancora generare un token quando la password viene reimpostata.
docker-compose.yml; puoi modificare qui le credenziali del database.docker-compose up, attendi che i container siano costruiti e funzionino correttamente.localhost:4000; dovresti vedere una pagina di benvenuto. Poi visita localhost:4000/admin/install, inserisci email, nome utente e password fittizi.Non dimenticare di eseguire docker-compose down una volta terminato l'hacking.
Prossimamente.