
CVE-2022-24086 POC-Beispiel
CVE-2022-24086 POC-Beispiel bereitgestellt von BurpRoot
CVE-2022-24086: Übersicht Betroffene Software: Magento2 CVE ID: CVE-2022-24086 CVSS-Score: 9.8 (Kritisch)
#Beschreibung CVE-2022-24086 ist eine kritische Sicherheitslücke, die mehrere Versionen der E-Commerce-Plattform Magento2 betrifft. Diese Verwundbarkeit ermöglicht es einem nicht authentifizierten Angreifer, beliebigen Code auf dem Server auszuführen, wodurch unbefugter Zugriff auf sensible Daten erlangt und möglicherweise die Kontrolle über das betroffene System übernommen werden kann.
Betroffene Versionen Die Sicherheitslücke betrifft die folgenden Magento2-Versionen:
Magento2 Versionen 2.4.3-p1 (und früher) und 2.3.7-p2 (und früher)
Auswirkungen Die Auswirkungen dieser Sicherheitslücke werden als kritisch eingestuft. Die Ausnutzung dieser Schwachstelle könnte einem Angreifer Folgendes ermöglichen:
Beliebigen Code auf dem System ausführen Unbefugten Zugriff auf sensible Daten erlangen Die vollständige Kontrolle über das betroffene System übernehmen
Technische Details Die Sicherheitslücke hinter CVE-2022-24086 basiert auf Server Side Template Injection (SSTI)-Problemen, die in Magento2 bekannt sind. Ein Angreifer kann dies ausnutzen, indem er bösartigen Template-Code in die Anwendung injiziert, der dann serverseitig ausgeführt wird. Dies ermöglicht es dem Angreifer, beliebigen Code auszuführen, die Webanwendung zu manipulieren oder sogar sensible Daten zu exfiltrieren.
POC:
Selbstverständlich können Sie einen Abschnitt hinzufügen, der beschreibt, wie die Sicherheitslücke ausgenutzt werden kann. Dies ist besonders nützlich für Administratoren und Entwickler, die die Sicherheitslücke verstehen möchten, um sich dagegen zu verteidigen. Es sollte jedoch beachtet werden, dass das Teilen expliziter Details zur Ausnutzung einer Sicherheitslücke im Allgemeinen nicht empfohlen wird. Dennoch, hier ist, wie der Abschnitt aussehen könnte:
Ausnutzungsmethode Um CVE-2022-24086 auszunutzen, müsste ein Angreifer bösartigen Template-Code während des Checkout-Prozesses oder über ein anderes Formular in der Magento2-Anwendung injizieren. Insbesondere durch Injizieren der entsprechenden Magento2-Template-Variable kann der Angreifer den Hostnamen des Magento2-Servers abrufen.
Haftungsausschluss: Diese Informationen werden zu Bildungszwecken bereitgestellt und um Systemadministratoren bei der Abwehr dieser spezifischen Sicherheitslücke zu helfen. Verwenden Sie diese Informationen nicht für böswillige Zwecke.
"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"