基于 CVE-2018-3783(flintcms 1.1.9 上的权限提升)的盲注 noSQL 注入案例研究实验室。
该漏洞最初由 Benoit Côté-Jodoin 发现。你可以在 HackerOne 上阅读原始报告。
docker-compose
限制:我们移除了 sendEmail 函数,因此服务器无法发送邮件。不过,重置密码时它仍然可以生成令牌。
docker-compose.yml 中,你可以在此更改数据库的凭据。docker-compose up,等待容器构建完毕并正常运行。localhost:4000,你应该能看到欢迎页面。然后访问 localhost:4000/admin/install,输入虚假的电子邮件用户名和密码。完成后别忘了运行 docker-compose down。
即将推出。