Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
magento2-template-filter-patch — Correctif Magento 2 pour CVE-2022-24086, CVE-2022-24087. Corrige la vulnérabilité RCE et les bogues associés en effectuant un échappement profond des variables de template. Si vous ne pouvez pas mettre à niveau Magento ou appliquer les correctifs officiels, essayez celui-ci. | Kitploit
Outils/GitHubGitHub/wubinworks/magento2-template-filter-patch
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebTests d'IntrusionMauvaise Configuration
GitHubwubinworks/magento2-template-filter-patch

magento2-template-filter-patch

Correctif Magento 2 pour CVE-2022-24086, CVE-2022-24087. Corrige la vulnérabilité RCE et les bogues associés en effectuant un échappement profond des variables de template. Si vous ne pouvez pas mettre à niveau Magento ou appliquer les correctifs officiels, essayez celui-ci.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
1il y a 1 anPas encore vérifié

Correctif du filtre de modèles Magento 2 pour CVE-2022-24086, CVE-2022-24087

Correctif Magento 2 pour CVE-2022-24086, CVE-2022-24087. Corrige la vulnérabilité RCE et les bogues associés en effectuant un échappement approfondi des variables de modèle. Si vous ne pouvez pas mettre à niveau Magento ou appliquer les correctifs officiels, essayez celui-ci.

Correctif Wubinworks CVE-2022-24086 CVE-2022-24087

Contexte

CVE-2022-24086(avec CVE-2022-24087) a été découvert au début de l'année 2022.

Versions de Magento affectées

  • Série 2.3 : <=2.3.7-p2
  • Série 2.4 : <=2.4.3-p1

Les boutiques concernées présentent cette vulnérabilité d'exécution de code à distance (RCE) sans solution de contournement. 2 correctifs isolés officiels ont été publiés en février 2022.

Cependant, même fin 2024, nous recevons encore des consultations à ce sujet, et les boutiques piratées correspondantes ont été identifiées comme ayant été exploitées par cette vulnérabilité. Les attaques observées ont été réalisées en injectant une chaîne contenant template directive. Généralement en utilisant le processus de paiement, des actions pouvant déclencher l'envoi d'un e-mail avec des champs contrôlables par l'utilisateur, etc.

Nous avons créé ce correctif en raison de cette attaque généralisée et du fait que certaines boutiques ont encore des difficultés à mettre à niveau vers des versions non affectées ou à appliquer les 2 correctifs officiels.

En développant ce correctif sous forme d'extension, nous avons gardé la compatibilité à l'esprit. Il est principalement testé sur la série Magento 2.4.

Fonctionnalités

  • Corrige la RCE causée par des données utilisateur malveillantes (saisie utilisateur)
  • Corrige un bogue d'analyse inattendue des données utilisateur
  • Maintient la compatibilité autant que possible avec les anciens modèles (voir section Compatibilité des modèles ci-dessous)

Compatibilité des modèles

Bien que la documentation officielle indique que « les méthodes ne peuvent plus être appelées depuis les variables, que ce soit via la directive var ou lorsqu'elles sont utilisées comme paramètres », comme nous l'avons confirmé, même dans la dernière version (2.4.7-p3), l'appel de la méthode « Getter » sur un Data Object et l'appel de la méthode getUrl sur l'objet Email Template (\Magento\Email\Model\AbstractTemplate) sont toujours autorisés.

Ce correctif (extension) conserve également les fonctionnalités ci-dessus. Ainsi, {{var data_object.something}} et {{var data_object.getSomething()}} sont tous deux valides et équivalents.

Exemple avec getUrl :

root@kitploit:~
{{var this.getUrl($store,'route_id/controller/action',[_query:[param1:$obj.param1,param2:$obj.param2],_nosid:1])}}

En résumé, après l'installation de cette extension :

  • Les objets qui ne sont pas des instances de \Magento\Framework\DataObject ou de ses classes enfants ne sont pas accessibles
  • Seules les méthodes « Getter » sont autorisées sur \Magento\Framework\DataObject et ses instances enfants
  • La méthode getUrl ne fonctionne que sur this

Informations techniques

Approche officielle

>=2.4.3-p2

Suppression de LegacyResolver pour stopper la RCE.

>=2.4.4-p2 || >=2.4.5-p1

Introduction de la « directive différée avec signature » pour le modèle enfant. Nous ne savons pas si elle apporte une amélioration de la sécurité.

Dernière version (2.4.7-p3)

Contient toujours un bogue non corrigé (#39353).

Notre approche

Utilisation de l'« échappement approfondi des variables de modèle » avant le processus de filtrage des modèles. LegacyResolver ne recevra que des données utilisateur échappées et peut donc être conservé.

Prérequis

Magento 2.3 ou 2.4

Installation

composer require wubinworks/module-template-filter-patch

♥

Si vous aimez cette extension ou si elle vous a aidé, merci de mettre ★star☆ sur ce dépôt.

Vous pourriez aussi aimer :
Magento 2 patch for CVE-2024-34102(aka Cosmic Sting)
Magento 2 Enhanced XML Security
Magento 2 Encryption Key Manager CLI
Magento 2 JWT Authentication Patch

Magento 2 Disable Customer Change Email Extension
Magento 2 Disable Customer Extension

Télécharger l’outil