Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — La vulnerabilità SSTI in CMSmadesimple v.2.2.18 consente a un attaccante locale di utilizzare la sintassi nativa dei template per iniettare un payload dannoso in un template, che viene poi eseguito lato server. | Kitploit
Strumenti/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

La vulnerabilità SSTI in CMSmadesimple v.2.2.18 consente a un attaccante locale di utilizzare la sintassi nativa dei template per iniettare un payload dannoso in un template, che viene poi eseguito lato server.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

CMSmadesimple SSTI v2.2.18

Autore: (Sergio)

Descrizione: La vulnerabilità Server Side Template Injection (SSTI) in CMSmadesimple v.2.2.18 consente a un attaccante locale di utilizzare la sintassi nativa dei template per iniettare un payload dannoso in un template, che viene poi eseguito lato server.

Vettori di attacco: Una vulnerabilità SSTI nella sanitizzazione dell'input nel Contenuto del menu "Content - Content Manager Menu" consente di iniettare un payload dannoso in un codice di template che verrà eseguito quando l'utente accede alla pagina web.


POC:

Quando si accede al pannello, andremo alla sezione "Content Manager- Title" del menu Contenuti.

Payload SSTI


Modifichiamo quel campo Contenuto con un payload dannoso di template.

Payload SSTI:

root@kitploit:~
{{4*4}}

Nell'immagine seguente puoi vedere il codice incorporato che esegue il payload nella pagina web principale.

Risultato SSTI


Identifichiamo la tecnologia utilizzata con il seguente payload.

Payload SSTI:

root@kitploit:~
a{*comment*}b

Payload test Smarty


E il risultato è il seguente:

Risultato test Smarty


Poiché il payload ha funzionato, sappiamo che utilizza Smarty; quindi otteniamo la versione di Smarty con il seguente payload:

Payload SSTI:

root@kitploit:~
{$smarty.version}

Payload versione Smarty

E nel risultato possiamo vedere la versione di Smarty utilizzando la SSTI:

Risultato versione Smarty


Possiamo anche usare il seguente payload per vedere la variabile del nome del server:

Payload SSTI:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Payload nome server Smarty


Di seguito è riportato il risultato del payload SSTI con il nome del server:

Risultato nome server Smarty


Informazioni aggiuntive:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Scarica lo strumento