Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAGNOLIA-8281 — MAGNOLIA-8281: تجاوز قيود FreeMarker 2 في Magnolia CMS | Kitploit
أدوات/GitHubGitHub/mbadanoiu/magnolia-8281
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبتطوير الحمولات
GitHubmbadanoiu/magnolia-8281

MAGNOLIA-8281

MAGNOLIA-8281: تجاوز قيود FreeMarker 2 في Magnolia CMS

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAGNOLIA-8281: تجاوز القيود 2 في FreeMarker في Magnolia CMS

تمثل مشكلة في FreeMarker Filter الخاص بـ Magnolia CMS الإصدار 6.2.16 وما دونه ثغرة تسمح للمهاجمين بتجاوز القيود الأمنية وقراءة/كتابة/نقل/نسخ/حذف الملفات التعسفية عبر حمولة FreeMarker مصمّمة بعناية. تم تحقيق تنفيذ الكود التعسفي بنجاح عبر كتابة ملفات JSP تعسفية.

إفصاح البائع:

يمكن العثور على إفصاح البائع والإصلاح لهذه الثغرة هنا.

لماذا لا يوجد CVE؟

لم يقم لا أنا ولا البائع بطلب CVE لهذه الثغرات.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF.

موارد إضافية:

يمكن العثور على كود JSP المستخدم لتنفيذ أوامر النظام التعسفية هنا

تنزيل الأداة