Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MAGNOLIA-8348 — MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS | Kitploit
Outils/GitHubGitHub/mbadanoiu/magnolia-8348
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmbadanoiu/magnolia-8348

MAGNOLIA-8348

MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAGNOLIA-8348: Contournement de restriction FreeMarker 3 dans Magnolia CMS

Un problème dans le filtre FreeMarker de Magnolia CMS v6.2.17 et versions antérieures permet aux attaquants de contourner les restrictions de sécurité et d'exécuter du code arbitraire, de lire/écrire/déplacer/copier/supprimer des fichiers arbitraires ou de lancer des attaques DoS via une charge utile FreeMarker spécialement conçue. L'exécution de code arbitraire a été réalisée avec succès en écrivant des fichiers JSP arbitraires.

Collaboration :

Cette vulnérabilité a été découverte en collaboration avec Marian-Razvan Ilisanu.

Divulgation du fournisseur :

La divulgation et le correctif du fournisseur pour cette vulnérabilité sont disponibles ici.

Pourquoi pas de CVE ?

Ni moi ni le fournisseur n'avons demandé de CVE pour ces vulnérabilités.

Preuve de concept :

Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.

Ressources supplémentaires :

Le gadget SSTI "servletContenxt" qui permet l'exécution de commandes système arbitraires a été inspiré par cet avis

La charge utile H2 "INIT=RUNSCRIPT" a été reprise de cet article de blog

Le code JSP utilisé pour exécuter des commandes système arbitraires est disponible ici

Télécharger l’outil