Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-30145 — يحتوي Camaleon CMS الإصدار v2.7.0 على ثغرة حقن القوالب من جانب الخادم (SSTI) | Kitploit
أدوات/GitHubGitHub/paragbagul111/cve-2023-30145
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubparagbagul111/cve-2023-30145

CVE-2023-30145

يحتوي Camaleon CMS الإصدار v2.7.0 على ثغرة حقن القوالب من جانب الخادم (SSTI)

عرض المستودع
72منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف:

تم اكتشاف أن Camaleon CMS الإصدار 2.7.0 يحتوي على ثغرة حقن القوالب من جانب الخادم (SSTI) عبر معامل formats.

المكوّن المتأثر:

جميع الإصدارات الأقل من 2.7.0

الإصدار المصلَح:

الإصدارات المصلَحة: 2.7.4


خطوات إعادة الإنتاج :

الكشف:

  1. افتح الرابط التالي: https://target.com/admin/media/upload

  2. ارفع أي ملف واعترض الطلب، وفي قيمة معامل formats أضف هذه الحمولة testi<%= 77 %>vuuvm واختبرها؛ سيعيد الرد ناتج ضرب 77 مع الرسالة التالية "File format not allowed (dqopi49vuuvm)"

الاستغلال:

  1. بعد ذلك، لتنفيذ الأوامر أضف هذه الحمولة testqopi<%= File.open('/etc/passwd').read %>fdtest

poc


متجه الهجوم:

يتضمن متجه الهجوم لهذه الثغرة استغلال المهاجم لمدخلات المستخدم غير المنقّاة في معامل 'formats' لحقن توجيهات قوالب خبيثة، مما قد يؤدي إلى هجمات حقن القوالب من جانب الخادم (SSTI). يمكن للمهاجم رفع ملف واعتراض الطلب لتعديل قيمة معامل 'formats' بحمولة تتضمن توجيه قالب ينفذ تعليمات برمجية عشوائية. في هذه الحالة، يستخدم المهاجم الحمولة 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' لقراءة محتويات ملف '/etc/passwd' على الخادم. وقد يتيح ذلك للمهاجم الوصول غير المصرح به إلى معلومات حساسة، وربما السيطرة على الخادم.

تأثير CVE الآخر:

ثغرات SSTI خطيرة ويمكن أن تؤدي إلى اختراق كامل لبيانات التطبيق ووظائفه، وغالبًا أيضًا للخادم الذي يستضيف التطبيق. قد يستخدم المهاجمون الخادم أيضًا كمنصة لشن هجمات إضافية ضد أنظمة أخرى.

بائع المنتج:

Camaleon CMS

تم التأكيد في: 9 مارس 2023

البائع:

Camaleon-cms https://github.com/owen2345/camaleon-cms

المكتشف:

Parag Bagul

تنزيل الأداة