Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MAGNOLIA-8348 — MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS | Kitploit
ツール/GitHubGitHub/mbadanoiu/magnolia-8348
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmbadanoiu/magnolia-8348

MAGNOLIA-8348

MAGNOLIA-8348: FreeMarker Restriction Bypass 3 in Magnolia CMS

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAGNOLIA-8348: Magnolia CMS における FreeMarker 制限バイパス 3

Magnolia CMS v6.2.17 以前の FreeMarker フィルタにおける問題により、攻撃者はセキュリティ制限をバイパスし、細工された FreeMarker ペイロードを介して任意のコードを実行したり、任意のファイルの読み取り/書き込み/移動/コピー/削除を行ったり、DoS 攻撃を仕掛けたりすることが可能になります。任意の JSP ファイルを書き込むことで、任意のコード実行が実際に達成されました。

協力:

この脆弱性は Marian-Razvan Ilisanu 氏との共同研究により発見されました。

ベンダー開示:

この脆弱性に関するベンダーの開示と修正はこちらで確認できます。

CVE がない理由:

私もベンダーも、これらの脆弱性について CVE を申請しませんでした。

概念実証:

詳細と悪用プロセスはこの PDF に記載されています。

追加リソース:

任意のシステムコマンド実行につながる "servletContenxt" SSTI ガジェットは、このアドバイザリに着想を得ています。

H2 の "INIT=RUNSCRIPT" ペイロードは、このブログ記事から引用したものです。

任意のシステムコマンドを実行するために使用される JSP コードはこちらにあります。

ツールをダウンロード