Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mbadanoiu/cve-2023-49964
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubmbadanoiu/cve-2023-49964

CVE-2023-49964

CVE-2023-49964: Serverseitige Template-Injection in FreeMarker in Alfresco

Repository anzeigen
741vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-49964: FreeMarker Server-Side Template Injection in Alfresco

In Hyland Alfresco Community Edition <=7.2.0 wurde ein Problem entdeckt. Durch das Einfügen von schädlichem Inhalt in die Datei folder.get.html.ftl kann ein Angreifer SSTI-Angriffe (Server-Side Template Injection) durchführen, die exponierte FreeMarker-Objekte ausnutzen können, um Einschränkungen zu umgehen und RCE (Remote Code Execution) zu erreichen.

Hinweis: Dieses Problem besteht aufgrund einer unvollständigen Behebung für CVE-2020-12873.

NVD-Offenlegung:

Die Offenlegung für diese Schwachstelle finden Sie hier.

Anforderungen:

Diese Schwachstelle erfordert:

  • Gültige Benutzerzugangsdaten

Proof Of Concept:

Weitere Details und der Ausnutzungsprozess können in diesem PDF gefunden werden.

Zusätzliche Ressourcen:

Die ursprüngliche Schwachstelle (CVE-2020-12873) und der von , die die SSTI-Forschung und das Auffinden dieser Schwachstelle inspiriert haben.

Blogbeitrag
Alvaro "pwntester" Munoz

SSTI Case study: Alfresco von PortSwigger Research

Das SSTI-Gadget zur Umgehung der FreeMarker-Sandbox wurde von diesem Artikel von Vincent Herbulot of Synacktiv inspiriert.

Zeitleiste:

  • Diese Schwachstelle wurde zunächst am 22-Feb-2022 an [email protected] gemeldet
  • Hyland meldete sich und der Bericht wurde am 07-Apr-2022 erneut an [email protected] übermittelt
  • Die Schwachstelle wurde am 19-Jan-2023 erneut getestet; dabei wurde festgestellt, dass die Schwachstelle behoben war und der Anbieter beschlossen hatte, sie stillschweigend zu patchen (kein Advisory, keine CVE, keine Kommunikation)
  • Die Schwachstelle wurde am 09-Dec-2023 öffentlich offengelegt
Tool herunterladen