
CVE-2018-3783に基づくブラインドNoSQLインジェクションのケーススタディラボ
CVE-2018-3783(flintcms 1.1.9 の権限昇格)に基づくブラインド noSQL インジェクションのケーススタディラボ。
この脆弱性は当初 Benoit Côté-Jodoin 氏によって発見されました。元のレポートは HackerOne で読むことができます。
docker-compose
制限事項: sendEmail 関数を削除したため、サーバーはメールを送信できません。ただし、パスワードリセット時にトークンを生成することは依然として可能です。
docker-compose.yml にあります。ここでデータベースの認証情報を変更できます。docker-compose up を実行し、コンテナがビルドされて正常に起動するまで待ちます。localhost:4000 にアクセスするとウェルカムページが表示されます。次に localhost:4000/admin/install にアクセスし、ダミーのメールアドレス・ユーザー名・パスワードを入力します。ハッキングが終わったら、docker-compose down を実行するのを忘れないでください。
近日公開。