Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magento2-template-filter-patch — Patch per Magento 2 per CVE-2022-24086, CVE-2022-24087. Corregge la vulnerabilità RCE e i bug correlati eseguendo un escaping profondo delle variabili dei template. Se non puoi aggiornare Magento o non puoi applicare le patch ufficiali, prova questa. | Kitploit
Strumenti/GitHubGitHub/wubinworks/magento2-template-filter-patch
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza WebPenetration TestingConfigurazione Errata
GitHubwubinworks/magento2-template-filter-patch

magento2-template-filter-patch

Patch per Magento 2 per CVE-2022-24086, CVE-2022-24087. Corregge la vulnerabilità RCE e i bug correlati eseguendo un escaping profondo delle variabili dei template. Se non puoi aggiornare Magento o non puoi applicare le patch ufficiali, prova questa.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
11 anno faNon ancora revisionato

Patch del filtro template di Magento 2 per CVE-2022-24086, CVE-2022-24087

Patch di Magento 2 per CVE-2022-24086, CVE-2022-24087. Risolve la vulnerabilità RCE e i bug correlati eseguendo un escaping profondo delle variabili dei template. Se non puoi aggiornare Magento o non puoi applicare le patch ufficiali, prova questa.

Patch Wubinworks per CVE-2022-24086 CVE-2022-24087

Contesto

La CVE-2022-24086 (con CVE-2022-24087) è stata scoperta all'inizio del 2022.

Versioni di Magento interessate

  • Serie 2.3: <=2.3.7-p2
  • Serie 2.4: <=2.4.3-p1

I negozi interessati presentano questa vulnerabilità di Remote Code Execution (RCE) senza workaround. Due patch isolate ufficiali sono state rilasciate a febbraio 2022.

Tuttavia, anche a fine 2024 continuiamo a ricevere richieste di consulenza su questo problema ed è stato identificato che i loro negozi compromessi erano stati sfruttati tramite questa vulnerabilità. Gli attacchi osservati sono stati eseguiti inserendo una stringa che contiene una template directive. Tipicamente sfruttando il processo di checkout, azioni in grado di attivare l'invio di email con campi controllabili dall'utente, ecc.

Abbiamo creato questa patch a causa di questo attacco diffuso e perché alcuni negozi hanno ancora difficoltà ad aggiornare a versioni non affette o ad applicare le 2 patch ufficiali.

Nel realizzare questa patch come estensione, abbiamo tenuto presente la compatibilità. È stata testata principalmente sulla serie Magento 2.4.

Caratteristiche

  • Corretta la RCE causata da dati utente malevoli (input utente)
  • Corretto un bug di parsing non intenzionale dei dati utente
  • Mantiene la massima compatibilità possibile con i template precedenti (vedi la sezione Compatibilità dei template sotto)

Compatibilità dei template

Sebbene la documentazione ufficiale affermi che "i metodi non possono più essere chiamati dalle variabili né tramite la direttiva var né quando sono usati come parametri", come abbiamo confermato, anche nell'ultima versione (2.4.7-p3) è ancora consentito chiamare il metodo "Getter" su Data Object e chiamare il metodo getUrl sull'oggetto Email Template (\Magento\Email\Model\AbstractTemplate).

Questa patch (estensione) mantiene anche le caratteristiche sopra descritte. Quindi {{var data_object.something}} e {{var data_object.getSomething()}} sono entrambi validi ed equivalenti.

Esempio di getUrl:

root@kitploit:~
{{var this.getUrl($store,'route_id/controller/action',[_query:[param1:$obj.param1,param2:$obj.param2],_nosid:1])}}

In sintesi, dopo l'installazione di questa estensione:

  • Non è possibile accedere a oggetti che non siano \Magento\Framework\DataObject o una sua istanza figlia.
  • Sono consentiti solo i metodi "Getter" su \Magento\Framework\DataObject e le sue istanze figlie.
  • Il metodo getUrl funziona solo su this.

Informazioni tecniche

Approccio ufficiale

>=2.4.3-p2

Rimosso LegacyResolver per fermare la RCE.

>=2.4.4-p2 || >=2.4.5-p1

Introdotta la "direttiva differita con firma" per il template figlio. Non siamo certi che apporti alcun miglioramento a livello di sicurezza.

Ultima versione (2.4.7-p3)

Ha ancora un bug non risolto (#39353).

Il nostro approccio

Usiamo un "escaping profondo delle variabili dei template" prima del processo di filtraggio dei template. LegacyResolver riceverà solo dati utente già sottoposti a escaping e quindi può essere conservato.

Requisiti

Magento 2.3 o 2.4

Installazione

composer require wubinworks/module-template-filter-patch

♥

Se ti piace questa estensione o se ti è stata utile, per favore lascia una ★star☆ su questo repository.

Potrebbero interessarti anche:
Magento 2 patch for CVE-2024-34102(aka Cosmic Sting)
Magento 2 Enhanced XML Security
Magento 2 Encryption Key Manager CLI
Magento 2 JWT Authentication Patch

Magento 2 Disable Customer Change Email Extension
Magento 2 Disable Customer Extension

Scarica lo strumento