
Ambiente de reprodução passo a passo para CVE-2018-6905, uma vulnerabilidade de XSS armazenado no install.php do TYPO3, com configuração Docker e guia de execução de payload.
$docker-compose up
Acesse http://[ip do servidor web]:porta/typo3 e ignore a seguinte mensagem.
Directory / is not writable Path /var/www/html/typo3 exists, but no file underneath it can be created.
Entre no site typo3 carregado no contêiner e prossiga com a instalação. O host do mysql db é db.
Durante a instalação, na etapa 4/5, insira o payload de XSS no nome do site.

Após a instalação ser concluída e o login ser feito, você pode ver o XSS sendo executado como abaixo.

debconf: unable to initialize frontend: Readline debconf: (This frontend requires a controlling tty.) debconf: falling back to frontend: Teletype
RUN apt-get install -y debconf-utils RUN echo 'debconf debconf/frontend select Noninteractive' | debconf-set-selections RUN apt-get install -y -q [package]
Devido à característica do servidor apache2, que é executado como usuário www-data, a pasta typo3 foi criada como www-data.
A imagem mysql foi definida como versão 5.8.
System Requirements For more information as well as installation instructions see the Installation guide. Operating System Linux, Windows or Mac, or common cloud infrastructure setups Webserver Apache httpd, Nginx, Microsoft IIS, Caddy Server Supported Browsers Chrome (latest) Edge (latest) Firefox (latest) Internet Explorer >= 11 Safari (latest) Database MariaDB >= 10.0 <= 10.3 Microsoft SQL Server MySQL >= 5.0 <= 5.7 PostgreSQL SQLite Hardware RAM >= 256 MB PHP PHP >= 7.2 <= 7.4
A opção de comando foi definida no contêiner mysql.
Invalid Charset Your database uses character set "latin1", but only "utf8" is supported with TYPO3. You probably want to change this before proceeding.