Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MAL-001 — MAL-001: Inyección de plantilla del lado del servidor FreeMarker en Liferay Portal | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/mal-001
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubmbadanoiu/mal-001

MAL-001

MAL-001: Inyección de plantilla del lado del servidor FreeMarker en Liferay Portal

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MAL-001: FreeMarker Server-Side Template Injection in Liferay Portal

Se descubrió un problema en Liferay - Portal <=7.4.3.12-ga12. Al insertar contenido malicioso en las plantillas FTL, un atacante puede realizar ataques SSTI (Server-Side Template Injection), que pueden aprovechar los objetos expuestos de FreeMarker para omitir restricciones y realizar SSRF (Server-Side Request Forgery), leer archivos arbitrarios y/u obtener RCE (Remote Code Execution).

Nota: Este problema existe debido a una corrección incompleta para CVE-2020-13445.

¿Por qué no hay CVE?

Liferay forma parte del programa MITRE CNAs y ha decidido que, debido a los privilegios de usuario necesarios para explotar la SSTI, la vulnerabilidad no representa un riesgo suficientemente alto como para justificar un CVE o un aviso de seguridad.

Requisitos:

Esta vulnerabilidad requiere:

  • Credenciales de usuario válidas con el rol "Power User", "Site Administrator" o "Site Owner"

Prueba de Concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Recursos Adicionales:

Vulnerabilidad inicial (CVE-2020-13445) y publicación de blog por Alvaro "pwntester" Munoz que inspiró la investigación y el hallazgo de esta vulnerabilidad SSTI.

El vector RCE de HSQL se inspiró en la publicación de blog "Remote Code Execution in F5 Big‑IP" de Mikhail Klyuchnikov.

Cronología:

  • Esta vulnerabilidad se informó inicialmente a [email protected] el 26-Feb-2022
  • La vulnerabilidad se consideró que no constituía un problema, ya que "el permiso para editar plantillas solo debe otorgarse a usuarios de confianza"
  • Se volvió a probar la vulnerabilidad el 18-Jan-2023 y se observó que:
    • Los vectores de lectura arbitraria de archivos y SSRF han sido parcheados
    • La RCE fue remediada por el parche HSQL para CVE-2022-41853
  • La vulnerabilidad se divulgó públicamente el 03-Jan-2024
Descargar herramienta