Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mbadanoiu/mal-001
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubmbadanoiu/mal-001

MAL-001

MAL-001: Iniezione di template lato server FreeMarker in Liferay Portal

Vedi Repository
92 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAL-001: Server-Side Template Injection di FreeMarker in Liferay Portal

È stato scoperto un problema in Liferay - Portal <=7.4.3.12-ga12. Inserendo contenuti dannosi nei modelli FTL, un attaccante può effettuare attacchi SSTI (Server-Side Template Injection), che possono sfruttare gli oggetti esposti di FreeMarker per aggirare le restrizioni, effettuare SSRF (Server-Side Request Forgery), leggere file arbitrari e/o ottenere RCE (Remote Code Execution).

Nota: Questo problema esiste a causa di una correzione incompleta per CVE-2020-13445.

Perché nessuna CVE?

Liferay fa parte del programma MITRE CNAs e ha deciso che, a causa dei privilegi utente necessari per sfruttare la SSTI, la vulnerabilità non rappresenta un rischio sufficientemente elevato da giustificare una CVE o un advisory di sicurezza.

Requisiti:

Questa vulnerabilità richiede:

  • Credenziali utente valide con il ruolo "Power User", "Site Administrator" o "Site Owner"

Prova di concetto:

Ulteriori dettagli e il processo di sfruttamento sono disponibili in questo PDF.

Risorse aggiuntive:

La vulnerabilità iniziale (CVE-2020-13445) e il post del blog di Alvaro "pwntester" Munoz che hanno ispirato la ricerca sulla SSTI e la scoperta di questa vulnerabilità.

Il vettore RCE HSQL è stato ispirato dal post del blog "Remote Code Execution in F5 Big‑IP" di Mikhail Klyuchnikov.

Cronologia:

  • Questa vulnerabilità è stata inizialmente segnalata a [email protected] il 26-Feb-2022
  • La vulnerabilità è stata considerata un non-problema in quanto "l'autorizzazione a modificare i modelli dovrebbe essere concessa solo a utenti fidati"
  • La vulnerabilità è stata ritestata il 18-Jan-2023 e si è notato che:
    • I vettori di lettura arbitraria dei file e SSRF sono stati corretti
    • La RCE è stata risolta dalla patch HSQL per CVE-2022-41853
  • La vulnerabilità è stata divulgata pubblicamente il 03-Jan-2024
Scarica lo strumento