
A POC for CVE-2023-47119
这是一个针对 CVE-2023-47119 的概念验证漏洞利用代码,该漏洞影响 Discourse 的 stable 分支 3.1.3 版本之前以及 beta 和 tests-passed 分支的 3.2.0.beta3 版本之前的版本。某些链接在通过 Onebox 引擎渲染时可能会注入任意 HTML 标签。
文章:https://baadmaro.github.io/posts/Discourse-CVE-2023-47119-Building-a-CVE-POC-from-commits-changes/



<span style="display:inline-block;margin-top:2px;background-color: #B8B8B8;padding: 2px;border-radius: 4px;color: #fff;margin-left: 3px;">
bug <h1>BaadMaro HTML Injection POC</h1>
</span>
在修复版本中

需要绕过所使用的 XSS 过滤器,请参考 https://github.com/discourse/discourse/security#xss
为了搭建存在漏洞的 Discourse 3.1.3 版本,我使用了 bitnami 的 docker compose 文件 https://hub.docker.com/r/bitnami/discourse/
docker.io/bitnami/discourse:3.1.3DISCOURSE_HOST=0.0.0.0docker-compose up -duser:bitnami123您也可以使用官方 docker https://github.com/discourse/discourse_docker