Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — SSTI भेद्यता CMSmadesimple v.2.2.18 में एक स्थानीय हमलावर को नेटिव टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे फिर सर्वर-साइड पर निष्पादित किया जाता है। | Kitploit
उपकरण/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

SSTI भेद्यता CMSmadesimple v.2.2.18 में एक स्थानीय हमलावर को नेटिव टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे फिर सर्वर-साइड पर निष्पादित किया जाता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMSmadesimple SSTI v2.2.18

लेखक: (Sergio)

विवरण: CMSmadesimple v.2.2.18 में सर्वर साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता एक स्थानीय हमलावर को देशी टेम्पलेट सिंटैक्स का उपयोग करके किसी टेम्पलेट में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जिसे बाद में सर्वर-साइड पर निष्पादित किया जाता है।

हमले के वेक्टर: "Content - Content Manager Menu" के Content में प्रविष्टि के सैनिटाइज़ेशन में एक SSTI भेद्यता, टेम्पलेट कोड में एक दुर्भावनापूर्ण पेलोड इंजेक्ट करने की अनुमति देती है, जो उपयोगकर्ता के वेब पेज तक पहुंचने पर निष्पादित होता है।


POC:

पैनल में लॉग इन करने पर, हम Content Menu के "Content Manager- Title" अनुभाग में जाएंगे।

SSTI पेलोड


हम उस Content फ़ील्ड को एक टेम्पलेट दुर्भावनापूर्ण पेलोड के साथ संपादित करते हैं।

SSTI पेलोड:

root@kitploit:~
{{4*4}}

निम्नलिखित छवि में आप एम्बेडेड कोड देख सकते हैं जो मुख्य वेब में पेलोड को निष्पादित करता है।

SSTI परिणाम


हम निम्नलिखित पेलोड के साथ उपयोग की गई तकनीक की पहचान करते हैं।

SSTI पेलोड:

और परिणाम निम्नलिखित है: चूंकि पेलोड ने काम किया है, हम जानते हैं कि यह Smarty का उपयोग करता है, फिर हम निम्नलिखित पेलोड के साथ Smarty संस्करण प्राप्त करते हैं: हम सर्वर नाम चर देखने के लिए निम्नलिखित पेलोड का भी उपयोग कर सकते हैं: नीचे सर्वर नाम के साथ SSTI पेलोड का परिणाम दिया गया है:
root@kitploit:~
a{*comment*}b

Smarty टेस्ट पेलोड


Smarty टेस्ट परिणाम


SSTI पेलोड:

root@kitploit:~
{$smarty.version}

Smarty संस्करण पेलोड

और परिणाम में हम SSTI का उपयोग करके Smarty का संस्करण देख सकते हैं:

Smarty संस्करण परिणाम


SSTI पेलोड:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Smarty सर्वर नाम पेलोड




Smarty सर्वर नाम परिणाम


अतिरिक्त जानकारी:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

टूल डाउनलोड करें