Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-001 — MAL-001: FreeMarker Server-Side Template Injection in Liferay Portal | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-001
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubmbadanoiu/mal-001

MAL-001

MAL-001: FreeMarker Server-Side Template Injection in Liferay Portal

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-001: Liferay Portal में FreeMarker सर्वर-साइड टेम्पलेट इंजेक्शन

Liferay - Portal <=7.4.3.12-ga12 में एक समस्या खोजी गई थी। FTL टेम्पलेट्स में दुर्भावनापूर्ण सामग्री डालकर, एक हमलावर SSTI (सर्वर-साइड टेम्पलेट इंजेक्शन) हमले कर सकता है, जो FreeMarker के उजागर ऑब्जेक्ट्स का लाभ उठाकर प्रतिबंधों को बायपास कर सकता है और SSRF (सर्वर-साइड रिक्वेस्ट फॉर्जरी) कर सकता है, मनमानी फ़ाइलें पढ़ सकता है और/या RCE (रिमोट कोड एक्ज़ीक्यूशन) प्राप्त कर सकता है।

नोट: यह समस्या CVE-2020-13445 के अधूरे सुधार के कारण मौजूद है।

CVE क्यों नहीं?

Liferay MITRE CNAs कार्यक्रम का हिस्सा है और उन्होंने निर्णय लिया है कि, SSTI का शोषण करने के लिए आवश्यक उपयोगकर्ता विशेषाधिकारों के कारण, यह भेद्यता CVE या सुरक्षा सलाह जारी करने के लिए पर्याप्त उच्च जोखिम प्रस्तुत नहीं करती है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • "Power User", "Site Administrator" या "Site Owner" भूमिका वाले मान्य उपयोगकर्ता क्रेडेंशियल

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

प्रारंभिक भेद्यता (CVE-2020-13445) और Alvaro "pwntester" Munoz द्वारा लिखा गया ब्लॉगपोस्ट, जिसने इस भेद्यता के SSTI अनुसंधान और खोज को प्रेरित किया।

HSQL RCE वेक्टर "F5 Big‑IP में रिमोट कोड एक्ज़ीक्यूशन" - Mikhail Klyuchnikov ब्लॉगपोस्ट से प्रेरित था।

समयरेखा:

  • यह भेद्यता प्रारंभ में 26-Feb-2022 को [email protected] पर रिपोर्ट की गई थी
  • भेद्यता को एक गैर-मुद्दा माना गया क्योंकि "टेम्पलेट संपादित करने की अनुमति केवल विश्वसनीय उपयोगकर्ताओं को दी जानी चाहिए"
  • 18-Jan-2023 को भेद्यता का पुनः परीक्षण किया गया और निम्नलिखित देखा गया:
    • आर्बिट्ररी फ़ाइल रीड और SSRF वेक्टर पैच कर दिए गए हैं
    • CVE-2022-41853 के लिए HSQL पैच द्वारा RCE को दूर कर दिया गया था
  • 03-Jan-2024 को भेद्यता को सार्वजनिक रूप से प्रकट किया गया
टूल डाउनलोड करें