Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40634 — CVE-2022-40634: FreeMarker Server-Side Template Injection في CrafterCMS | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2022-40634
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmbadanoiu/cve-2022-40634

CVE-2022-40634

CVE-2022-40634: FreeMarker Server-Side Template Injection في CrafterCMS

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-40634: حقن قالب من جانب الخادم في FreeMarker في CrafterCMS

عن طريق إدخال محتوى ضار في قالب FTL، يمكن للمهاجم تنفيذ هجمات SSTI (حقن القالب من جانب الخادم)، والتي يمكنها استغلال الكائنات المكشوفة في FreeMarker لتجاوز القيود والحصول على RCE (تنفيذ التعليمات البرمجية عن بُعد).

إفادة البائع:

يمكن العثور على إفادة البائع وإصلاح هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • بيانات اعتماد مستخدم صالحة

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

الثغرة الأولية CVE-2020-25803 وتدوينة بقلم Alvaro "pwntester" Munoz التي ألهمت أبحاث SSTI واكتشاف هذه الثغرة.

تنزيل الأداة