Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAGNOLIA-8348 — MAGNOLIA-8348: Bypass delle restrizioni 3 di FreeMarker in Magnolia CMS | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/magnolia-8348
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubmbadanoiu/magnolia-8348

MAGNOLIA-8348

MAGNOLIA-8348: Bypass delle restrizioni 3 di FreeMarker in Magnolia CMS

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS

Un problema nel FreeMarker Filter di Magnolia CMS v6.2.17 e versioni precedenti consente agli attaccanti di aggirare le restrizioni di sicurezza ed eseguire codice arbitrario, leggere/scrivere/spostare/copiare/eliminare file arbitrari o lanciare attacchi DoS tramite un payload FreeMarker appositamente predisposto. L'esecuzione di codice arbitrario è stata ottenuta con successo scrivendo file JSP arbitrari.

Collaborazione:

Questa vulnerabilità è stata trovata in collaborazione con Marian-Razvan Ilisanu.

Divulgazione del vendor:

La divulgazione del vendor e la correzione per questa vulnerabilità possono essere trovate qui.

Perché nessuna CVE?

Né io né il vendor abbiamo richiesto una CVE per queste vulnerabilità.

Proof Of Concept:

Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Risorse aggiuntive:

Il gadget SSTI "servletContenxt" che porta all'esecuzione di comandi di sistema arbitrari è stato ispirato da questo advisory

Il payload H2 "INIT=RUNSCRIPT" è stato preso da questo post del blog

Il codice JSP utilizzato per eseguire comandi di sistema arbitrari può essere trovato qui

Scarica lo strumento