
Laboratório de estudo de caso de injeção noSQL cega baseado em CVE-2018-3783
Laboratório de estudo de caso de injeção cega noSQL baseado em CVE-2018-3783 (escalada de privilégio no flintcms 1.1.9).
A vulnerabilidade foi originalmente descoberta por Benoit Côté-Jodoin. Você pode ler o relatório original no HackerOne.
docker-compose
Limitação: Removemos a função sendEmail para que o servidor não possa enviar um e-mail. No entanto, ele ainda pode gerar um token quando a senha é redefinida.
docker-compose.yml; você pode alterar as credenciais do banco de dados aqui.docker-compose up, aguarde até que os contêineres sejam construídos e estejam funcionando corretamente.localhost:4000; você deve ver uma página de boas-vindas. Em seguida, visite localhost:4000/admin/install, insira e-mail falso, nome de usuário e senha.Não se esqueça de executar docker-compose down após terminar a invasão.
Em breve.