Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mbadanoiu/mal-001
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubmbadanoiu/mal-001

MAL-001

MAL-001:Liferay PortalのFreeMarkerサーバーサイドテンプレートインジェクション

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAL-001: Liferay Portal における FreeMarker サーバーサイドテンプレートインジェクション

Liferay - Portal <=7.4.3.12-ga12 に問題が発見されました。FTL テンプレートに悪意のあるコンテンツを挿入することで、攻撃者は SSTI(サーバーサイドテンプレートインジェクション)攻撃を実行し、FreeMarker の公開オブジェクトを悪用して制限を回避し、SSRF(サーバーサイドリクエストフォージェリ)を実行したり、任意のファイルを読み取ったり、RCE(リモートコード実行)を取得したりする可能性があります。

注記: この問題は、CVE-2020-13445 の不完全な修正が原因で存在します。

なぜ CVE がないのか?

Liferay は MITRE CNAs プログラムの一員であり、SSTI の悪用に必要なユーザー権限のため、この脆弱性は CVE やセキュリティアドバイザリを発行するほどのリスクではないと判断しました。

要件:

この脆弱性には以下が必要です:

  • 「Power User」、「Site Administrator」、「Site Owner」のいずれかのロールを持つ有効なユーザー資格情報

概念実証:

詳細と悪用手順は、この PDF に記載されています。

追加リソース:

この脆弱性の SSTI 調査と発見は、Alvaro "pwntester" Munoz による当初の 脆弱性 (CVE-2020-13445) と ブログ記事 に影響を受けたものです。

HSQL RCE ベクターは、ブログ記事 に触発されました。

"Remote Code Execution in F5 Big‑IP" by Mikhail Klyuchnikov

タイムライン:

  • この脆弱性は、2022年2月26日に [email protected] へ最初に報告されました。
  • 脆弱性は、「テンプレート編集の権限は信頼できるユーザーにのみ付与されるべきである」という理由で問題なしと判断されました。
  • 2023年1月18日に脆弱性を再テストし、以下の点を確認しました:
    • 任意ファイル読み取りと SSRF のベクターは修正済み
    • RCE は CVE-2022-41853 の HSQL パッチによって対処済み
  • 2024年1月3日にこの脆弱性を公開しました。
ツールをダウンロード