Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-001 — MAL-001: Liferay Portal में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-001
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubmbadanoiu/mal-001

MAL-001

MAL-001: Liferay Portal में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-001: Liferay Portal में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

Liferay - Portal <=7.4.3.12-ga12 में एक समस्या खोजी गई थी। FTL टेम्पलेट्स में दुर्भावनापूर्ण सामग्री डालकर, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो FreeMarker के उजागर ऑब्जेक्ट्स का लाभ उठाकर प्रतिबंधों को बायपास कर सकता है और SSRF (सर्वर-साइड रिक्वेस्ट फॉर्जरी) कर सकता है, मनमानी फ़ाइलें पढ़ सकता है और/या RCE (रिमोट कोड एक्ज़ीक्यूशन) प्राप्त कर सकता है।

नोट: यह समस्या CVE-2020-13445 के अधूरे सुधार के कारण मौजूद है।

CVE क्यों नहीं?

Liferay MITRE CNAs कार्यक्रम का हिस्सा है और उन्होंने निर्णय लिया है कि, SSTI का शोषण करने के लिए आवश्यक उपयोगकर्ता विशेषाधिकारों के कारण, यह भेद्यता CVE या सुरक्षा सलाह जारी करने के लिए पर्याप्त उच्च जोखिम प्रस्तुत नहीं करती है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • "Power User", "Site Administrator" या "Site Owner" भूमिका वाले मान्य उपयोगकर्ता क्रेडेंशियल

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

प्रारंभिक भेद्यता (CVE-2020-13445) और Alvaro "pwntester" Munoz द्वारा लिखा गया ब्लॉगपोस्ट, जिसने इस भेद्यता के SSTI अनुसंधान और खोज को प्रेरित किया।

HSQL RCE वेक्टर "F5 Big‑IP में रिमोट कोड एक्ज़ीक्यूशन" - Mikhail Klyuchnikov ब्लॉगपोस्ट से प्रेरित था।

समयरेखा:

  • यह भेद्यता प्रारंभ में 26-Feb-2022 को [email protected] पर रिपोर्ट की गई थी
  • भेद्यता को एक गैर-मुद्दा माना गया क्योंकि "टेम्पलेट संपादित करने की अनुमति केवल विश्वसनीय उपयोगकर्ताओं को दी जानी चाहिए"
  • 18-Jan-2023 को भेद्यता का पुनः परीक्षण किया गया और निम्नलिखित देखा गया:
    • आर्बिट्ररी फ़ाइल रीड और SSRF वेक्टर पैच कर दिए गए हैं
    • CVE-2022-41853 के लिए HSQL पैच द्वारा RCE को दूर कर दिया गया था
  • 03-Jan-2024 को भेद्यता को सार्वजनिक रूप से प्रकट किया गया
टूल डाउनलोड करें