Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-26121 | Kitploit
Tools/GitHubGitHub/sourceincite/cve-2021-26121
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

Repository anzeigen
125vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CS-Cart templates.manage Server-Side Template Injection Remote Code Execution Schwachstelle

Gefunden von: Steven Seeley von 360 Vulcan Team
Version: <= 4.12.x (aktuell)
Datum: 2021-01-08 12:49
CVE: CVE-2021-26121

Zeitplan der Offenlegung

  • 2021-01-26 – An das CSCart-Entwicklerteam gesendet
  • 2021-01-27 – Empfangsbestätigung vom CSCart-Entwicklerteam
  • 2021-02-10 – Antwort von CSCart, dass es sich nicht um einen Sicherheitsfehler handelt
  • 2021-02-12 – Öffentliche Offenlegung

Zusammenfassung

Ein Shop-Administrator (nicht zu verwechseln mit einem Root-Administrator) kann beim Bearbeiten von Vorlagen über eine serverseitige Smarty-Template-Injection Remote-Codeausführung erlangen. Dies liegt daran, dass CSCart die Smarty-Sandbox nicht wie in der Dokumentation https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security beschrieben implementiert.

Anmerkungen

Das ist normalerweise kein großes Problem, aber bei CSCart bedeutet es, dass ein Shop-Administrator auf Daten anderer Shop-Administratoren (und das zugrunde liegende Betriebssystem) zugreifen kann. Ich nehme an, dass Sie diese Sicherheitsgrenze durchaus als solche betrachten, weshalb Sie CVE-2017-15673 gepatcht haben.

Proof of Concept

Wenn Sie als Shop-Administrator angemeldet sind, können Sie beliebige Vorlagen bearbeiten. In diesem Fall habe ich die Vorlagendatei my_account.tpl bearbeitet und {phpinfo()} hinzugefügt.

Wenn Sie dann die Indexseite aufrufen und auf das Dropdown-Menü „Mein Konto“ klicken, kann die Template-Ausführung ausgelöst werden:

Es ist auch möglich, diese Schwachstelle auszulösen, wenn der Shop-Administrator nur über die Gruppenzuweisung Zugriff auf Files hat, ohne weitere Berechtigungen.

Und hier ist die Schwachstelle, die die Demo-Site https://[redacted]/ betrifft:

Tool herunterladen