
Proof of concept for CVE-2022-36532: RCE via File Upload in Bolt CMS 5.1.12 and below.
Уязвимость в Bolt CMS версии 5.1.12 и ниже позволяет аутентифицированному пользователю с ролью EDITOR_ROLE выполнить удалённый код. Эту уязвимость можно обнаружить с помощью этого скрипта; подробности об уязвимости см. на https://lutrasecurity.com/en/articles/cve-2022-36532/.
Для запуска скрипта необходимы три параметра: имя пользователя, соответствующий пароль и URL-адрес экземпляра Bolt CMS.
Чтобы протестировать экземпляр по адресу http://127.0.0.1:8000/ с учётными данными jsmith:password, используйте следующую команду:
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"
Например:
