
Эксперименты с эксплойтом CVE-2024-22416
Ссылка на отчёт: GHSA-pgpj-v85q-h5fm
Этот репозиторий содержит конфигурацию docker compose, которая разворачивает как сервер pyLoad, так и сервер атакующего, который просто отдаёт csrf.html. Чтобы проверить самостоятельно, просто выполните docker composer up (помимо docker, вам также необходимо установить docker composer).
Затем начните с перехода на localhost:8000 — это страница входа в pyLoad. Войдите с пользователем pyload и паролем pyload. Затем перейдите на localhost:8001/csrf.html — это мгновенно отправит межсайтовый запрос к API pyLoad и добавит пользователя «hacker». Убедиться, что всё сработало, можно, перейдя в Settings > Users и заметив, что пользователь «hacker» был добавлен!