
CVE-2022-36532에 대한 개념 증명: Bolt CMS 5.1.12 및 이하 버전의 파일 업로드를 통한 RCE
Bolt CMS 5.1.12 이하 버전의 취약점으로, EDITOR_ROLE 권한을 가진 인증된 사용자가 원격 코드 실행(RCE)을 달성할 수 있습니다. 이 스크립트를 사용하여 이 취약점을 탐지할 수 있습니다. 취약점에 대한 자세한 내용은 https://lutrasecurity.com/en/articles/cve-2022-36532/를 참조하세요.
스크립트를 실행하려면 사용자 이름, 해당 비밀번호, Bolt CMS 인스턴스 URL의 세 가지 매개변수가 필요합니다.
http://127.0.0.1:8000/에 있는 인스턴스를 jsmith:password 자격 증명으로 테스트하려면 다음 명령을 사용하세요:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
예를 들어:
