
CVE-2022-36532のPoC: Bolt CMS 5.1.12以下におけるファイルアップロードによるRCE。
Bolt CMS バージョン 5.1.12 以前の脆弱性により、EDITOR_ROLE を持つ認証済みユーザーがリモートコード実行を達成できます。この脆弱性はこのスクリプトで検出できます。脆弱性の詳細については、https://lutrasecurity.com/en/articles/cve-2022-36532/ を参照してください。
スクリプトの実行には、ユーザー名、対応するパスワード、Bolt CMS インスタンスの URL の 3 つのパラメータが必要です。
http://127.0.0.1:8000/ のインスタンスを認証情報 jsmith:password でテストするには、次のコマンドを使用します:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
例:
