
Esperimenti di exploit per CVE-2024-22416
Reference report: GHSA-pgpj-v85q-h5fm
Questo repository contiene una configurazione docker compose che configura sia un server pyLoad sia un server attaccante che fornisce semplicemente un csrf.html. Per testare tu stesso, esegui docker composer up (devi avere docker composer installato oltre a docker).
Quindi, inizia andando su localhost:8000, che è la pagina di accesso di pyLoad, e accedi con utente pyload e password pyload. Poi, vai su localhost:8001/csrf.html: questo invierà immediatamente una richiesta cross-site all'API di pyLoad e aggiungerà un utente chiamato "hacker". Puoi verificare che abbia funzionato andando su Impostazioni > Utenti e notando che l'utente "hacker" è stato aggiunto!