Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — تسمح ثغرة SSTI في CMSmadesimple v.2.2.18 لمهاجم محلي باستخدام صيغة القوالب الأصلية لحقن حمولة خبيثة في قالب، والتي يتم تنفيذها بعد ذلك من جانب الخادم. | Kitploit
أدوات/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

تسمح ثغرة SSTI في CMSmadesimple v.2.2.18 لمهاجم محلي باستخدام صيغة القوالب الأصلية لحقن حمولة خبيثة في قالب، والتي يتم تنفيذها بعد ذلك من جانب الخادم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CMSmadesimple SSTI v2.2.18

المؤلف: (Sergio)

الوصف: ثغرة حقن القوالب من جانب الخادم (SSTI) في CMSmadesimple الإصدار 2.2.18 تسمح لمهاجم محلي باستخدام صيغة القالب الأصلية لحقن حمولة خبيثة في قالب، والتي يتم تنفيذها بعد ذلك على الخادم.

نواقل الهجوم: تسمح ثغرة SSTI في تعقيم الإدخال في محتوى "قائمة إدارة المحتوى - المحتوى" بحقن حمولة خبيثة في كود القالب الذي يتم تنفيذه عندما يصل المستخدم إلى صفحة الويب.


POC:

عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "إدارة المحتوى - العنوان" من قائمة المحتوى.

SSTI Payload


نقوم بتحرير حقل المحتوى ذلك باستخدام حمولة قالب خبيثة.

حمولة SSTI:

root@kitploit:~
{{4*4}}

في الصورة التالية يمكنك رؤية الكود المضمّن الذي ينفذ الحمولة في صفحة الويب الرئيسية.

SSTI Resultado


نحدد التقنية المستخدمة باستخدام الحمولة التالية.

حمولة SSTI:

root@kitploit:~
a{*comment*}b

Smarty Test payload


والنتيجة هي التالية:

Smarty Test resultado


بما أن الحمولة نجحت، نعرف أنه يستخدم Smarty، ثم نحصل على إصدار Smarty بالحمولة التالية:

حمولة SSTI:

root@kitploit:~
{$smarty.version}

Smarty version payload

وفي النتيجة يمكننا رؤية إصدار Smarty باستخدام SSTI:

Smarty version resultado


يمكننا أيضًا استخدام الحمولة التالية لرؤية متغير اسم الخادم:

حمولة SSTI:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Smarty Server Name payload


فيما يلي نتيجة حمولة SSTI مع اسم الخادم:

Smarty Server Name resultado


معلومات إضافية:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

تنزيل الأداة