Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAGNOLIA-8348 — MAGNOLIA-8348: تجاوز قيود FreeMarker 3 في Magnolia CMS | Kitploit
أدوات/GitHubGitHub/mbadanoiu/magnolia-8348
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmbadanoiu/magnolia-8348

MAGNOLIA-8348

MAGNOLIA-8348: تجاوز قيود FreeMarker 3 في Magnolia CMS

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAGNOLIA-8348: تجاوز قيود FreeMarker 3 في Magnolia CMS

تتيح مشكلة في عامل تصفية FreeMarker في Magnolia CMS الإصدار 6.2.17 وما دونه للمهاجمين تجاوز القيود الأمنية وتنفيذ تعليمات برمجية عشوائية، أو قراءة/كتابة/نقل/نسخ/حذف ملفات عشوائية، أو شن هجمات حجب الخدمة (DoS) عبر حمولة FreeMarker مصممة بعناية. وقد تم تحقيق تنفيذ تعليمات برمجية عشوائية بنجاح من خلال كتابة ملفات JSP عشوائية.

التعاون:

تم اكتشاف هذه الثغرة بالتعاون مع Marian-Razvan Ilisanu.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

لماذا لا يوجد CVE؟

لم يطلب لا أنا ولا البائع CVE لهذه الثغرات.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

أداة "servletContenxt" الخاصة بـ SSTI والتي تؤدي إلى تنفيذ أوامر نظام عشوائية مستوحاة من هذا الإعلان الأمني

تم أخذ حمولة H2 "INIT=RUNSCRIPT" من هذا منشور المدونة

يمكن العثور على كود JSP المستخدم لتنفيذ أوامر نظام عشوائية هنا

تنزيل الأداة