
Prova de conceito para CVE-2022-36532: RCE via upload de arquivo no Bolt CMS 5.1.12 e versões anteriores.
Uma vulnerabilidade no Bolt CMS versão 5.1.12 e anteriores permite que um usuário autenticado com EDITOR_ROLE alcance a execução remota de código. Esta vulnerabilidade pode ser detectada usando este script; para detalhes sobre a vulnerabilidade, consulte https://lutrasecurity.com/en/articles/cve-2022-36532/.
São necessários três parâmetros para executar o script: o nome de usuário, a senha correspondente e a URL da instância do Bolt CMS.
Para testar uma instância em http://127.0.0.1:8000/ com as credenciais jsmith:password, use o seguinte comando:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
Por exemplo:
