Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40634 — CVE-2022-40634: CrafterCMS में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2022-40634
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmbadanoiu/cve-2022-40634

CVE-2022-40634

CVE-2022-40634: CrafterCMS में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-40634: FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन CrafterCMS में

एफटीएल टेम्पलेट में दुर्भावनापूर्ण सामग्री डालकर, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो FreeMarker के उजागर ऑब्जेक्ट्स का लाभ उठाकर प्रतिबंधों को बायपास कर सकते हैं और RCE (रिमोट कोड निष्पादन) प्राप्त कर सकते हैं।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • वैध उपयोगकर्ता क्रेडेंशियल्स

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

प्रारंभिक भेद्यता (CVE-2020-25803) और ब्लॉगपोस्ट, जिसे Alvaro "pwntester" Munoz ने लिखा था, ने SSTI अनुसंधान और इस भेद्यता की खोज को प्रेरित किया।

टूल डाउनलोड करें