Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-26121 | Kitploit
उपकरण/GitHubGitHub/sourceincite/cve-2021-26121
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

रिपॉजिटरी देखें
1255 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CS-Cart templates.manage सर्वर साइड टेम्पलेट इंजेक्शन रिमोट कोड एक्ज़ीक्यूशन भेद्यता

खोजकर्ता: 360 Vulcan Team के Steven Seeley
संस्करण: <= 4.12.x (नवीनतम)
दिनांक: 2021-01-08 12:49
CVE: CVE-2021-26121

प्रकटीकरण समयरेखा

  • 2021-01-26 – CSCart डेव टीम को भेजा गया
  • 2021-01-27 – CSCart डेव टीम से प्राप्ति की सूचना
  • 2021-02-10 – CSCart से सुरक्षा बग न होने की प्रतिक्रिया
  • 2021-02-12 – सार्वजनिक प्रकटीकरण

सारांश

एक शॉप एडमिन (रूट एडमिन से भ्रमित न हों) टेम्पलेट संपादित करते समय सर्वर-साइड Smarty टेम्पलेट इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकता है। यह इस तथ्य के कारण है कि CSCart दस्तावेज़ीकरण https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security में वर्णित Smarty सैंडबॉक्स को लागू नहीं करता है।

नोट्स

यह सामान्य रूप से बड़ी चिंता का विषय नहीं है, लेकिन CSCart पर इसका मतलब है कि एक शॉप एडमिन अन्य शॉप एडमिन के डेटा (और अंतर्निहित OS) तक पहुंच प्राप्त कर सकता है। मुझे लगता है कि आप इस सुरक्षा सीमा को महत्वपूर्ण मानते हैं, यही कारण है कि आपने CVE-2017-15673 को पैच किया था।

प्रूफ ऑफ कॉन्सेप्ट

शॉप एडमिन के रूप में लॉग इन होने पर आप किसी भी टेम्पलेट को संपादित कर सकते हैं। इस मामले में मैंने my_account.tpl टेम्पलेट फ़ाइल को संपादित करके {phpinfo()} जोड़ा।

फिर, इंडेक्स पेज देखने के बाद और माय अकाउंट ड्रॉप डाउन मेनू पर क्लिक करके, टेम्पलेट निष्पादन को ट्रिगर करना संभव है:

इस भेद्यता को ट्रिगर करना तब भी संभव है जब शॉप एडमिन के पास केवल ग्रुप असाइनमेंट के माध्यम से Files एक्सेस हो और कोई अन्य अनुमति न हो।

और यहाँ भेद्यता https://[redacted]/ डेमो साइट को प्रभावित कर रही है:

टूल डाउनलोड करें