Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24442 — CVE-2022-24442: JetBrains YouTrack में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2022-24442
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmbadanoiu/cve-2022-24442

CVE-2022-24442

CVE-2022-24442: JetBrains YouTrack में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24442: JetBrains YouTrack में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

Notification FTL फ़ाइलों में दुर्भावनापूर्ण सामग्री डालकर, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो प्रतिबंधों को बायपास करने और RCE (रिमोट कोड निष्पादन) प्राप्त करने के लिए FreeMarker के एक्सपोज़्ड ऑब्जेक्ट्स का लाभ उठा सकता है।

नोट: यह समस्या CVE-2021-25770 के अधूरे सुधार के कारण मौजूद है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता की प्रकटीकरण और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यकता है:

  • वैध उपयोगकर्ता क्रेडेंशियल

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

बेहतरीन लेख द्वारा सिनैक्टिव के विंसेंट हर्बुलोट जिसने इस भेद्यता की खोज को प्रेरित किया।

प्रारंभिक भेद्यता CVE-2021-25770 वसीली वासिलकोव द्वारा खोजी गई।

टूल डाउनलोड करें