Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-49964 — CVE-2023-49964: FreeMarker Server-Side Template Injection in Alfresco | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/cve-2023-49964
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubmbadanoiu/cve-2023-49964

CVE-2023-49964

CVE-2023-49964: FreeMarker Server-Side Template Injection in Alfresco

Vedi Repository
7412 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-49964: Iniezione di Template Lato Server di FreeMarker in Alfresco

È stato scoperto un problema in Hyland Alfresco Community Edition <=7.2.0. Inserendo contenuti dannosi nel file folder.get.html.ftl, un attaccante può effettuare attacchi SSTI (Server-Side Template Injection), che possono sfruttare oggetti esposti di FreeMarker per bypassare le restrizioni e ottenere RCE (Remote Code Execution).

Nota: Questo problema esiste a causa di una correzione incompleta per CVE-2020-12873.

Divulgazione NVD:

La divulgazione di questa vulnerabilità può essere trovata qui.

Requisiti:

Questa vulnerabilità richiede:

  • Credenziali utente valide

Prova di Concetto:

Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Risorse Aggiuntive:

Vulnerabilità iniziale CVE-2020-12873 e post del blog di che hanno ispirato la ricerca SSTI e la scoperta di questa vulnerabilità.

Alvaro "pwntester" Munoz

Caso studio SSTI: Alfresco di PortSwigger Research

Il gadget SSTI utilizzato per uscire dalla sandbox di FreeMarker è stato ispirato da questo articolo di Vincent Herbulot di Synacktiv

Cronologia:

  • Questa vulnerabilità è stata inizialmente segnalata a [email protected] il 22-Feb-2022
  • Hyland ha contattato e il rapporto è stato reinviato a [email protected] il 07-Apr-2022
  • La vulnerabilità è stata ritestata il 19-Jan-2023 e si è notato che era stata corretta e il venditore ha deciso di applicare una patch silenziosamente (nessun advisory, nessun CVE, nessuna comunicazione)
  • La vulnerabilità è stata divulgata pubblicamente il 09-Dec-2023
Scarica lo strumento