
Лаборатория для изучения слепой NoSQL-инъекции на основе CVE-2018-3783
Лабораторное исследование слепой noSQL-инъекции на основе CVE-2018-3783 (повышение привилегий в flintcms 1.1.9).
Уязвимость была первоначально обнаружена Benoit Côté-Jodoin. Вы можете прочитать оригинальный отчет на HackerOne.
docker-compose
Ограничение: Мы удалили функцию sendEmail, чтобы сервер не мог отправлять письма. Однако он все еще может генерировать токен при сбросе пароля.
docker-compose.yml; вы можете изменить учетные данные базы данных здесь.docker-compose up, дождитесь, пока контейнеры будут построены и запущены корректно.localhost:4000; вы должны увидеть приветственную страницу. Затем посетите localhost:4000/admin/install, введите фиктивные email, имя пользователя и пароль.Не забудьте выполнить docker-compose down после завершения взлома.
Скоро будет.