Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-30145 — Camaleon CMS v2.7.0 contiene una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) | Kitploit
Herramientas/GitHubGitHub/paragbagul111/cve-2023-30145
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubparagbagul111/cve-2023-30145

CVE-2023-30145

Camaleon CMS v2.7.0 contiene una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI)

Ver Repositorio
721hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción:

Se descubrió que Camaleon CMS v2.7.0 contiene una vulnerabilidad de inyección de plantillas del lado del servidor (SSTI) a través del parámetro formats.

Componente afectado:

Todas las versiones anteriores a 2.7.0

Versión corregida:

Versiones corregidas: 2.7.4


Pasos para reproducir :

Detección:

1.abra la siguiente URL:https://target.com/admin/media/upload

2.suba cualquier archivo e intercepte la solicitud; en el valor del parámetro formats agregue este payload y testi<%= 77 %>vuuvm; en la respuesta devolverá la multiplicación de 77 con el siguiente mensaje "File format not allowed (dqopi49vuuvm)"

Explotación:

3.Después, para ejecutar comandos, agregue este payload testqopi<%= File.open('/etc/passwd').read %>fdtest


poc


Vector de ataque:

Las vulnerabilidades SSTI son graves y pueden conducir a un compromiso total de los datos y la funcionalidad de la aplicación, y a menudo del servidor que la aloja. Los atacantes también pueden utilizar el servidor como plataforma para realizar más ataques contra otros sistemas. Camaleon-cms https://github.com/owen2345/camaleon-cms

El vector de ataque de esta vulnerabilidad implica que un atacante explote la entrada de usuario sin sanitizar en el parámetro 'formats' para inyectar directivas de plantilla maliciosas, lo que puede provocar ataques de inyección de plantillas del lado del servidor (SSTI). El atacante puede subir un archivo e interceptar la solicitud para modificar el valor del parámetro 'formats' con un payload que incluye una directiva de plantilla que ejecuta código arbitrario. En este caso, el atacante utiliza el payload 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' para leer el contenido del archivo '/etc/passwd' en el servidor. Esto puede permitir al atacante obtener acceso no autorizado a información sensible y, potencialmente, tomar el control del servidor.

Otro impacto del CVE:


Proveedor del producto:

Camaleon CMS

Confirmado el: 9 de marzo de 2023

Proveedor:

Descubridor:

Parag Bagul

Descargar herramienta