Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — Vulnerabilidad SSTI en CMSmadesimple v.2.2.18 permite a un atacante local usar la sintaxis de plantilla nativa para inyectar una carga maliciosa en una plantilla, que luego se ejecuta en el lado del servidor. | Kitploit
Herramientas/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

Vulnerabilidad SSTI en CMSmadesimple v.2.2.18 permite a un atacante local usar la sintaxis de plantilla nativa para inyectar una carga maliciosa en una plantilla, que luego se ejecuta en el lado del servidor.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

CMSmadesimple SSTI v2.2.18

Autor: (Sergio)

Descripción: Una vulnerabilidad de Server Side Template Injection (SSTI) en CMSmadesimple v.2.2.18 permite a un atacante local utilizar la sintaxis de plantilla nativa para inyectar un payload malicioso en una plantilla, que luego se ejecuta en el servidor.

Vectores de ataque: Una vulnerabilidad SSTI en la sanitización de la entrada en el Contenido del menú 'Content - Content Manager Menu' permite inyectar un payload malicioso en un código de plantilla que se ejecutará cuando el usuario acceda a la página web.


POC:

Al iniciar sesión en el panel, iremos a la sección 'Content Manager - Title' del menú Content.

SSTI Payload


Editamos ese campo Content con un payload malicioso de plantilla.

SSTI Payload:

root@kitploit:~
{{4*4}}

En la siguiente imagen se puede ver el código incrustado que ejecuta el payload en la web principal.

SSTI Resultado


Identificamos la tecnología utilizada con el siguiente payload.

SSTI Payload:

root@kitploit:~
a{*comment*}b

Smarty Test payload


Y el resultado es el siguiente:

Smarty Test resultado


Ya que el payload ha funcionado, sabemos que usa Smarty. Luego obtenemos la versión de Smarty con el siguiente payload:

SSTI Payload:

root@kitploit:~
{$smarty.version}

Smarty version payload

Y en el resultado podemos ver la versión de Smarty usando la SSTI:

Smarty version resultado


También podemos usar el siguiente payload para ver la variable del nombre del servidor:

SSTI Payload:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Smarty Server Name payload


A continuación se muestra el resultado del payload SSTI con el nombre del servidor:

Smarty Server Name resultado


Información adicional:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Descargar herramienta