CVE-2021-29440
Небезопасная обработка Twig статических страниц, приводящая к RCE в Grav CMS 1.7.10
- Grav — это файловая веб-платформа. Обработка Twig статических страниц может быть включена в front matter любым административным пользователем, которому разрешено создавать или редактировать страницы. Поскольку обработчик Twig работает без sandbox, это поведение может быть использовано для выполнения произвольного кода и повышения привилегий на экземпляре.
Explanation
- Вам нужен пользователь, имеющий доступ к панели /admin с правами на создание страниц.
- Блок front matter поддерживает директиву process.twig, которая применяет проход рендеринга Twig к содержимому перед отдачей страницы.
- Хотя это поведение отключено по умолчанию, пользователи с базовыми правами на создание страниц могут включить эту функцию в front matter.
- Мы создаём страницу с содержимым
{{ system("id") }}, а затем включаем рендеринг Twig: Advanced --> Process --> Twig (enable)
- Посещение созданной страницы для просмотра вывода нашей команды
Usage
- Отредактируйте переменные username, password и url, а затем запустите скрипт
Environment
- Запустите environment.sh для настройки Grav CMS 1.7.10 на Apache.
Credits