Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-30145 — Camaleon CMS v2.7.0 には、サーバーサイドテンプレートインジェクション (SSTI) の脆弱性が存在します。 | Kitploit
ツール/GitHubGitHub/paragbagul111/cve-2023-30145
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubparagbagul111/cve-2023-30145

CVE-2023-30145

Camaleon CMS v2.7.0 には、サーバーサイドテンプレートインジェクション (SSTI) の脆弱性が存在します。

リポジトリを見る
723年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明:

Camaleon CMS v2.7.0は、formatsパラメータを介したサーバーサイドテンプレートインジェクション(SSTI)の脆弱性が存在することが発見されました。

影響を受けるコンポーネント:

2.7.0未満のすべてのバージョン

修正バージョン:

修正済みバージョン: 2.7.4


再現手順:

検出:

1.以下のURLを開きます:https://target.com/admin/media/upload

2.任意のファイルをアップロードし、リクエストをインターセプトして、formatsパラメータの値にこのペイロード testi<%= 77 %>vuuvm を追加すると、レスポンスで "File format not allowed (dqopi49vuuvm)" というメッセージとともに77の倍数が返されます。

悪用:

3.その後、コマンドを実行するには、このペイロード testqopi<%= File.open('/etc/passwd').read %>fdtest を追加します。


poc


攻撃ベクトル:

この脆弱性の攻撃ベクトルは、攻撃者が'formats'パラメータのサニタイズされていないユーザー入力を悪用して、悪意のあるテンプレートディレクティブを注入し、サーバーサイドテンプレートインジェクション(SSTI)攻撃につなげるというものです。攻撃者はファイルをアップロードし、リクエストをインターセプトして、任意のコードを実行するテンプレートディレクティブを含むペイロードで'formats'パラメータの値を変更できます。この場合、攻撃者は'dqopi<%= File.open('/etc/passwd').read %>fdfdsf'ペイロードを使用して、サーバー上の'/etc/passwd'ファイルの内容を読み取ります。これにより、攻撃者は機密情報への不正アクセスを取得し、潜在的にサーバーを制御できる可能性があります。

CVEのその他の影響:

SSTIの脆弱性は深刻であり、アプリケーションのデータと機能の完全な侵害、そして多くの場合、アプリケーションをホストしているサーバーの完全な侵害につながる可能性があります。攻撃者はまた、サーバーを他のシステムに対するさらなる攻撃のプラットフォームとして使用する可能性があります。

製品のベンダー:

Camaleon CMS

確認日: 2023年3月9日

ベンダー:

Camaleon-cms https://github.com/owen2345/camaleon-cms

発見者:

Parag Bagul

ツールをダウンロード