
Experimentos de exploit CVE-2024-22416
Relatório de referência: GHSA-pgpj-v85q-h5fm
Este repositório contém uma configuração docker compose que configura tanto um servidor pyLoad quanto um servidor atacante, que apenas fornece um csrf.html. Para testar você mesmo, basta executar docker composer up (você precisa ter o docker composer instalado além do docker).
Então, comece acessando localhost:8000, que é a página de login do pyLoad, e faça login com o usuário pyload e a senha pyload. Em seguida, acesse localhost:8001/csrf.html; isso enviará instantaneamente uma solicitação cross-site para a API do pyLoad e adicionará um usuário chamado "hacker". Você pode verificar se funcionou indo em Configurações > Usuários e notando que o usuário "hacker" foi adicionado!