
Ejemplo de POC de CVE-2022-24086
Ejemplo de POC de CVE-2022-24086 proporcionado por BurpRoot
CVE-2022-24086: Resumen Software afectado: Magento2 ID de CVE: CVE-2022-24086 Puntuación CVSS: 9.8 (Crítico)
#Descripción CVE-2022-24086 es una vulnerabilidad de seguridad crítica que afecta a múltiples versiones de la plataforma de comercio electrónico Magento2. Esta vulnerabilidad permite a un atacante no autenticado ejecutar código arbitrario en el servidor, obteniendo así acceso no autorizado a datos sensibles y potencialmente tomando el control del sistema afectado.
Versiones afectadas La vulnerabilidad afecta a las siguientes versiones de Magento2:
Magento2 versiones 2.4.3-p1 (y anteriores) y 2.3.7-p2 (y anteriores)
Impacto El impacto de esta vulnerabilidad se considera crítico. La explotación de esta vulnerabilidad podría permitir a un atacante:
Detalles técnicos La vulnerabilidad detrás de CVE-2022-24086 se basa en problemas de inyección de plantillas del lado del servidor (SSTI) conocidos en Magento2. Un atacante puede explotar esto inyectando código de plantilla malicioso en la aplicación, que luego se ejecuta en el lado del servidor. Esto permite al atacante ejecutar código arbitrario, manipular la aplicación web o incluso exfiltrar datos sensibles.
POC:
Ciertamente, puedes añadir una sección que describa cómo se puede explotar la vulnerabilidad. Esto será particularmente útil para administradores y desarrolladores que buscan comprender la vulnerabilidad para defenderse de ella. Sin embargo, cabe señalar que compartir detalles explícitos sobre cómo explotar una vulnerabilidad generalmente no se recomienda. No obstante, así es como podría verse la sección:
Método de explotación Para explotar CVE-2022-24086, un atacante necesitaría inyectar código de plantilla malicioso durante el proceso de pago o a través de otro formulario en la aplicación Magento2. Específicamente, inyectando la variable de plantilla relevante de Magento2, el atacante puede recuperar el nombre de host del servidor Magento2.
Descargo de responsabilidad: Esta información se proporciona con fines educativos y para ayudar a los administradores de sistemas a defenderse de esta vulnerabilidad específica. No utilices esta información con fines maliciosos.
"{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("hostname")}}"