Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — SSTI-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, die native Vorlagensyntax zu verwenden, um einen schädlichen Payload in eine Vorlage einzuschleusen, der dann serverseitig ausgeführt wird. | Kitploit
Tools/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

SSTI-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, die native Vorlagensyntax zu verwenden, um einen schädlichen Payload in eine Vorlage einzuschleusen, der dann serverseitig ausgeführt wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CMSmadesimple SSTI v2.2.18

Autor: (Sergio)

Beschreibung: Eine Server-Side Template Injection (SSTI)-Schwachstelle in CMSmadesimple v.2.2.18 ermöglicht es einem lokalen Angreifer, die native Template-Syntax zu verwenden, um einen bösartigen Payload in ein Template einzuschleusen, der dann serverseitig ausgeführt wird.

Angriffsvektoren: Eine SSTI-Schwachstelle in der Bereinigung des Inhalts im Menü "Content – Content Manager Menu" ermöglicht das Einschleusen eines bösartigen Payloads in einen Template-Code, der ausgeführt wird, wenn der Benutzer die Webseite aufruft.


POC:

Beim Anmelden im Panel gehen wir zum Abschnitt "Content Manager – Title" des Content-Menüs.

SSTI Payload


Wir bearbeiten dieses Inhaltsfeld mit einem bösartigen Template-Payload.

SSTI Payload:

root@kitploit:~
{{4*4}}

Im folgenden Bild sehen Sie den eingebetteten Code, der den Payload in der Hauptwebseite ausführt.

SSTI Resultado


Wir identifizieren die verwendete Technologie mit dem folgenden Payload.

SSTI Payload:

root@kitploit:~
a{*comment*}b

Smarty Test payload


Und das Ergebnis ist:

Smarty Test resultado


Da der Payload funktioniert hat, wissen wir, dass Smarty verwendet wird. Anschließend ermitteln wir die Smarty-Version mit folgendem Payload:

SSTI Payload:

root@kitploit:~
{$smarty.version}

Smarty version payload

Und im Ergebnis sehen wir die Smarty-Version mittels SSTI:

Smarty version resultado


Wir können auch den folgenden Payload verwenden, um die Servernamenvariable anzuzeigen:

SSTI Payload:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Smarty Server Name payload


Nachfolgend das Ergebnis des SSTI-Payloads mit dem Servernamen:

Smarty Server Name resultado


Zusätzliche Informationen:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Tool herunterladen