
MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS
Ein Problem im FreeMarker-Filter von Magnolia CMS v6.2.17 und darunter ermöglicht es Angreifern, Sicherheitsbeschränkungen zu umgehen und beliebigen Code auszuführen, beliebige Dateien zu lesen/schreiben/verschieben/kopieren/löschen oder DoS-Angriffe über einen manipulierten FreeMarker-Payload zu starten. Die Ausführung beliebigen Codes wurde erfolgreich durch das Schreiben beliebiger JSP-Dateien erreicht.
Diese Schwachstelle wurde in Zusammenarbeit mit Marian-Razvan Ilisanu entdeckt.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle sind hier zu finden.
Weder ich noch der Hersteller haben eine CVE für diese Schwachstellen beantragt.
Weitere Details und der Exploit-Prozess sind in diesem PDF zu finden.
Das "servletContenxt"-SSTI-Gadget, das zur Ausführung beliebiger Systembefehle führt, wurde von diesem Advisory inspiriert.
Der H2-"INIT=RUNSCRIPT"-Payload wurde von diesem Blogbeitrag übernommen.
Der JSP-Code, der zur Ausführung beliebiger Systembefehle verwendet wird, ist hier zu finden.