Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — Une vulnérabilité SSTI dans CMSmadesimple v.2.2.18 permet à un attaquant local d'utiliser la syntaxe native des modèles pour injecter une charge utile malveillante dans un modèle, qui est ensuite exécutée côté serveur. | Kitploit
Outils/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

Une vulnérabilité SSTI dans CMSmadesimple v.2.2.18 permet à un attaquant local d'utiliser la syntaxe native des modèles pour injecter une charge utile malveillante dans un modèle, qui est ensuite exécutée côté serveur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

CMSmadesimple SSTI v2.2.18

Auteur : (Sergio)

Description : La vulnérabilité d'injection de modèles côté serveur (SSTI) dans CMSmadesimple v.2.2.18 permet à un attaquant local d'utiliser la syntaxe native des modèles pour injecter une charge utile malveillante dans un modèle, qui est ensuite exécutée côté serveur.

Vecteurs d'attaque : Une vulnérabilité SSTI dans l'assainissement de la saisie dans le contenu du menu « Content - Content Manager Menu » permet d'injecter une charge utile malveillante dans un code de modèle qui sera exécuté lorsque l'utilisateur accède à la page web.


Preuve de concept :

Lors de la connexion au panneau, nous allons dans la section « Content Manager- Title » du menu Content.

Charge utile SSTI


Nous modifions ce champ Content avec une charge utile malveillante de modèle.

Charge utile SSTI :

root@kitploit:~
{{4*4}}

Dans l'image suivante, vous pouvez voir le code intégré qui exécute la charge utile sur le site web principal.

Résultat SSTI


Nous identifions la technologie utilisée avec la charge utile suivante.

Charge utile SSTI :

root@kitploit:~
a{*comment*}b

Charge utile de test Smarty


Et le résultat est le suivant :

Résultat du test Smarty


Étant donné que la charge utile a fonctionné, nous savons qu'elle utilise Smarty ; nous obtenons ensuite la version de Smarty avec la charge utile suivante :

Charge utile SSTI :

root@kitploit:~
{$smarty.version}

Charge utile de version Smarty

Et dans le résultat, nous pouvons voir la version de Smarty en utilisant la SSTI :

Résultat de version Smarty


Nous pouvons également utiliser la charge utile suivante pour voir la variable du nom du serveur :

Charge utile SSTI :

root@kitploit:~
{$smarty.server.SERVER_NAME}

Charge utile du nom de serveur Smarty


Ci-dessous le résultat de la charge utile SSTI avec le nom du serveur :

Résultat du nom de serveur Smarty


Informations supplémentaires :

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Télécharger l’outil