Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49964 — CVE-2023-49964: FreeMarker Server-Side Template Injection en Alfresco | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2023-49964
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubmbadanoiu/cve-2023-49964

CVE-2023-49964

CVE-2023-49964: FreeMarker Server-Side Template Injection en Alfresco

Ver Repositorio
741hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49964: Inyección de plantillas del lado del servidor en FreeMarker en Alfresco

Se descubrió un problema en Hyland Alfresco Community Edition <=7.2.0. Al insertar contenido malicioso en el archivo folder.get.html.ftl, un atacante puede realizar ataques SSTI (Server-Side Template Injection), que pueden aprovechar objetos expuestos de FreeMarker para eludir restricciones y lograr RCE (Remote Code Execution).

Nota: Este problema existe debido a una corrección incompleta de CVE-2020-12873.

Divulgación NVD:

La divulgación de esta vulnerabilidad se puede encontrar aquí.

Requisitos:

Esta vulnerabilidad requiere:

  • Credenciales de usuario válidas

Prueba de Concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Recursos Adicionales:

Vulnerabilidad inicial CVE-2020-12873 y de que inspiró la investigación de SSTI y el hallazgo de esta vulnerabilidad.

publicación en el blog
Alvaro "pwntester" Munoz

Estudio de caso SSTI: Alfresco por PortSwigger Research

El gadget SSTI utilizado para escapar del sandbox de FreeMarker se inspiró en este artículo de Vincent Herbulot de Synacktiv

Cronología:

  • Esta vulnerabilidad se reportó inicialmente a [email protected] el 22-Feb-2022
  • Hyland se puso en contacto y el informe se reenvió a [email protected] el 07-Apr-2022
  • Se volvió a probar la vulnerabilidad el 19-Jan-2023 y se notó que la vulnerabilidad estaba corregida y el proveedor decidió parchearla silenciosamente (sin aviso, sin CVE, sin comunicación)
  • Se divulgó públicamente la vulnerabilidad el 09-Dec-2023
Descargar herramienta