Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-30145 — Camaleon CMS v2.7.0 में एक Server-Side Template Injection (SSTI) कमजोरी है | Kitploit
उपकरण/GitHubGitHub/paragbagul111/cve-2023-30145
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubparagbagul111/cve-2023-30145

CVE-2023-30145

Camaleon CMS v2.7.0 में एक Server-Side Template Injection (SSTI) कमजोरी है

रिपॉजिटरी देखें
723 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण:

Camaleon CMS v2.7.0 में formats पैरामीटर के माध्यम से Server-Side Template Injection (SSTI) दुर्भेद्यता पाई गई।

प्रभावित घटक:

2.7.0 से नीचे के सभी संस्करण

सुधारित संस्करण:

सुधारित संस्करण: 2.7.4


पुनरुत्पादन के चरण:

पता लगाना:

  1. नीचे दिए गए URL को खोलें: https://target.com/admin/media/upload

  2. कोई भी फ़ाइल अपलोड करें और formats पैरामीटर मान में अनुरोध को इंटरसेप्ट करें, यह पेलोड जोड़ें: testi<%= 77 %>vuuvm प्रतिक्रिया में यह 77 का गुणन नीचे दिए गए संदेश के साथ लौटाएगा "फ़ाइल प्रारूप अनुमति नहीं है (dqopi49vuuvm)"

शोषण:

  1. उसके बाद कमांड निष्पादित करने के लिए यह पेलोड जोड़ें: testqopi<%= File.open('/etc/passwd').read %>fdtest

poc


हमला वेक्टर:

इस दुर्भेद्यता के लिए हमला वेक्टर में एक हमलावर 'formats' पैरामीटर में असैनिटाइज़ किए गए उपयोगकर्ता इनपुट का शोषण करके दुर्भावनापूर्ण टेम्पलेट निर्देशों को इंजेक्ट करता है, जिससे Server-Side Template Injection (SSTI) हमले हो सकते हैं। हमलावर एक फ़ाइल अपलोड कर सकता है और अनुरोध को इंटरसेप्ट करके 'formats' पैरामीटर मान को एक पेलोड के साथ संशोधित कर सकता है जिसमें एक टेम्पलेट निर्देश शामिल होता है जो मनमाना कोड निष्पादित करता है। इस मामले में, हमलावर सर्वर पर '/etc/passwd' फ़ाइल की सामग्री पढ़ने के लिए 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' पेलोड का उपयोग कर रहा है। यह हमलावर को संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त करने और संभावित रूप से सर्वर पर नियंत्रण लेने की अनुमति दे सकता है।

CVE प्रभाव अन्य:

SSTI दुर्भेद्यताएं गंभीर हैं और एप्लिकेशन के डेटा और कार्यक्षमता के पूर्ण समझौता का कारण बन सकती हैं, और अक्सर एप्लिकेशन को होस्ट करने वाले सर्वर का भी। हमलावर सर्वर को अन्य सिस्टमों के खिलाफ आगे के हमलों के लिए एक मंच के रूप में भी उपयोग कर सकते हैं।


उत्पाद का विक्रेता:

Camaleon CMS

पुष्टि की गई: 9 मार्च 2023

विक्रेता:

Camaleon-cms https://github.com/owen2345/camaleon-cms

खोजकर्ता:

Parag Bagul

टूल डाउनलोड करें