Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — SSTI भेद्यता CMSmadesimple v.2.2.18 में एक स्थानीय हमलावर को नेटिव टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे फिर सर्वर-साइड पर निष्पादित किया जाता है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

SSTI भेद्यता CMSmadesimple v.2.2.18 में एक स्थानीय हमलावर को नेटिव टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे फिर सर्वर-साइड पर निष्पादित किया जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CMSmadesimple SSTI v2.2.18

लेखक: (Sergio)

विवरण: CMSmadesimple v.2.2.18 में सर्वर साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता एक स्थानीय हमलावर को देशी टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे बाद में सर्वर-साइड पर निष्पादित किया जाता है।

हमले के वेक्टर: "Content - Content Manager Menu" के Content में प्रविष्टि के सैनिटाइज़ेशन में एक SSTI भेद्यता, टेम्पलेट कोड में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ता के वेब पेज तक पहुंचने पर निष्पादित होता है।


POC:

पैनल में लॉग इन करने पर, हम Content Menu के "Content Manager- Title" अनुभाग में जाएंगे।

SSTI पेलोड


हम उस Content फ़ील्ड को एक टेम्पलेट दुर्भावनापूर्ण पेलोड के साथ संपादित करते हैं।

SSTI पेलोड:

root@kitploit:~
{{4*4}}

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है।

SSTI परिणाम


हम निम्नलिखित पेलोड के साथ उपयोग की गई तकनीक की पहचान करते हैं।

SSTI पेलोड:

root@kitploit:~
a{*comment*}b

Smarty टेस्ट पेलोड


और परिणाम निम्नलिखित है:

Smarty टेस्ट परिणाम


चूंकि पेलोड ने काम किया है, हम जानते हैं कि यह Smarty का उपयोग करता है, फिर हम निम्नलिखित पेलोड के साथ Smarty संस्करण प्राप्त करते हैं:

SSTI पेलोड:

root@kitploit:~
{$smarty.version}

Smarty संस्करण पेलोड

और परिणाम में हम SSTI का उपयोग करके Smarty का संस्करण देख सकते हैं:

Smarty संस्करण परिणाम


हम सर्वर नाम चर देखने के लिए निम्नलिखित पेलोड का भी उपयोग कर सकते हैं:

SSTI पेलोड:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Smarty सर्वर नाम पेलोड


नीचे सर्वर नाम के साथ SSTI पेलोड का परिणाम दिया गया है:

Smarty सर्वर नाम परिणाम


अतिरिक्त जानकारी:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें