Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-26121 | Kitploit
Outils/GitHubGitHub/sourceincite/cve-2021-26121
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

Voir le dépôt
125il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CS-Cart templates.manage Vulnérabilité d'exécution de code à distance par injection de modèles côté serveur

Trouvé par : Steven Seeley de 360 Vulcan Team
Version : <= 4.12.x (dernière)
Date : 2021-01-08 12:49
CVE : CVE-2021-26121

Chronologie de la divulgation

  • 2021-01-26 – Envoyé à l'équipe de développement de CSCart
  • 2021-01-27 – Notification de réception de l'équipe de développement de CSCart
  • 2021-02-10 – Réponse de CSCart indiquant qu'il ne s'agit pas d'un bug de sécurité
  • 2021-02-12 – Divulgation publique

Résumé

Un administrateur de boutique (à ne pas confondre avec un administrateur racine) peut obtenir une exécution de code à distance via une injection de modèles Smarty côté serveur lors de la modification de modèles. Cela est dû au fait que CSCart n'implémente pas le bac à sable Smarty comme décrit dans la documentation https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security.

Remarques

Ce n'est normalement pas une préoccupation majeure, mais sur CSCart, cela signifie qu'un administrateur de boutique peut accéder aux données des autres administrateurs de boutique (et au système d'exploitation sous-jacent). J'imagine que vous considérez bien cette limite de sécurité, c'est pourquoi vous avez corrigé CVE-2017-15673.

Preuve de concept

Lorsque vous êtes connecté en tant qu'administrateur de boutique, vous pouvez modifier n'importe lequel des modèles. Dans ce cas, j'ai modifié le fichier de modèle my_account.tpl en ajoutant {phpinfo()}

Ensuite, après avoir consulté la page d'index et cliqué sur le menu déroulant « Mon compte », il est possible de déclencher l'exécution du modèle :

Il est également possible de déclencher cette vulnérabilité si l'administrateur de boutique dispose uniquement de l'accès Files via une attribution de groupe, sans aucune autre permission.

Et voici la vulnérabilité affectant le site de démonstration https://[redacted]/ :

Télécharger l’outil