Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MAL-001 — MAL-001 : Injection de modèles côté serveur FreeMarker dans Liferay Portal | Kitploit
Outils/GitHubGitHub/mbadanoiu/mal-001
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubmbadanoiu/mal-001

MAL-001

MAL-001 : Injection de modèles côté serveur FreeMarker dans Liferay Portal

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-001 : Injection de modèles côté serveur FreeMarker dans Liferay Portal

Un problème a été découvert dans Liferay - Portal <=7.4.3.12-ga12. En insérant du contenu malveillant dans les modèles FTL, un attaquant peut mener des attaques SSTI (Server-Side Template Injection), qui peuvent exploiter les objets exposés de FreeMarker pour contourner les restrictions et effectuer des SSRF (Server-Side Request Forgery), lire des fichiers arbitraires et/ou obtenir une RCE (Remote Code Execution).

Remarque : Ce problème existe en raison d'un correctif incomplet pour CVE-2020-13445.

Pourquoi pas de CVE ?

Liferay fait partie du programme MITRE CNAs et a décidé que, en raison des privilèges utilisateur requis pour exploiter la SSTI, la vulnérabilité ne représente pas un risque suffisamment élevé pour justifier un CVE ou un avis de sécurité.

Prérequis :

Cette vulnérabilité nécessite :

  • Des identifiants utilisateur valides avec le rôle « Power User », « Site Administrator » ou « Site Owner »

Preuve de concept :

De plus amples détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Ressources supplémentaires :

La vulnérabilité initiale (CVE-2020-13445) et le billet de blog d'Alvaro « pwntester » Munoz, qui ont inspiré la recherche SSTI et la découverte de cette vulnérabilité.

Le vecteur de RCE HSQL a été inspiré par le billet de blog « Exécution de code à distance dans F5 Big‑IP » de Mikhail Klyuchnikov.

Chronologie :

  • Cette vulnérabilité a été initialement signalée à [email protected] le 26 février 2022
  • La vulnérabilité a été considérée comme un faux problème, car « la permission de modifier les modèles ne devrait être accordée qu'aux utilisateurs de confiance »
  • La vulnérabilité a été retestée le 18 janvier 2023 et il a été constaté que :
    • Les vecteurs de lecture arbitraire de fichiers et de SSRF ont été corrigés
    • La RCE avait été corrigée par le correctif HSQL pour CVE-2022-41853
  • La vulnérabilité a été divulguée publiquement le 3 janvier 2024
Télécharger l’outil