Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49964 — CVE-2023-49964: Alfresco में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2023-49964
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubmbadanoiu/cve-2023-49964

CVE-2023-49964

CVE-2023-49964: Alfresco में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

रिपॉजिटरी देखें
7452 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49964: Alfresco में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

हाइलैंड अल्फ्रेस्को कम्युनिटी एडिशन <=7.2.0 में एक समस्या खोजी गई थी। folder.get.html.ftl फ़ाइल में दुर्भावनापूर्ण सामग्री डालने से, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो प्रतिबंधों को बायपास करने और RCE (रिमोट कोड एक्ज़ीक्यूशन) प्राप्त करने के लिए FreeMarker एक्सपोज़्ड ऑब्जेक्ट्स का लाभ उठा सकता है।

नोट: यह समस्या CVE-2020-12873 के अधूरे फिक्स के कारण मौजूद है।

NVD प्रकटीकरण:

इस कमजोरी का प्रकटीकरण यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस कमजोरी के लिए आवश्यक है:

  • मान्य उपयोगकर्ता क्रेडेंशियल्स

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

प्रारंभिक कमजोरी (CVE-2020-12873) और ब्लॉगपोस्ट Alvaro "pwntester" Munoz द्वारा, जिसने इस कमजोरी के SSTI अनुसंधान और खोज को प्रेरित किया।

SSTI केस स्टडी: Alfresco पोर्टस्विगर रिसर्च द्वारा

FreeMarker सैंडबॉक्स से बचने के लिए उपयोग किया गया SSTI गैजेट विन्सेंट हेरबुलोट ऑफ Synacktiv द्वारा इस लेख से प्रेरित था।

समयरेखा:

  • यह कमजोरी शुरू में 22-Feb-2022 को [email protected] पर रिपोर्ट की गई थी
  • Hyland ने संपर्क किया और रिपोर्ट 07-Apr-2022 को [email protected] पर पुनः सबमिट की गई थी
  • 19-Jan-2023 को कमजोरी का पुनः परीक्षण किया गया और देखा गया कि कमजोरी ठीक कर दी गई थी और विक्रेता ने इसे चुपचाप पैच करने का निर्णय लिया (कोई सलाह, कोई CVE, कोई संचार नहीं)
  • 09-Dec-2023 को कमजोरी को सार्वजनिक रूप से प्रकट किया गया
टूल डाउनलोड करें