Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-26121 | Kitploit
ツール/GitHubGitHub/sourceincite/cve-2021-26121
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

リポジトリを見る
1255年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CS-Cart templates.manage サーバーサイドテンプレートインジェクションによるリモートコード実行の脆弱性

発見者: 360 Vulcan Team の Steven Seeley
バージョン: <= 4.12.x (最新)
日付: 2021-01-08 12:49
CVE: CVE-2021-26121

開示タイムライン

  • 2021-01-26 – CSCart 開発チームに送付
  • 2021-01-27 – CSCart 開発チームから受領通知
  • 2021-02-10 – CSCart からセキュリティバグではないとの回答
  • 2021-02-12 – 一般公開

概要

ショップ管理者 (ルート管理者とは異なります) は、テンプレートを編集する際にサーバーサイドの Smarty テンプレートインジェクションを利用してリモートコード実行を行うことができます。これは、CSCart がドキュメント https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security で説明されている Smarty サンドボックスを実装していないためです。

備考

通常、これは大きな問題ではありませんが、CSCart ではショップ管理者が他のショップ管理者のデータ (および基盤となる OS) にアクセスできることを意味します。このセキュリティ境界を考慮しているからこそ、CVE-2017-15673 を修正したのだと思います。

概念実証

ショップ管理者としてログインすると、任意のテンプレートを編集できます。このケースでは、my_account.tpl テンプレートファイルを編集して {phpinfo()} を追加しました。

その後、インデックスページを表示し、マイアカウントのドロップダウンメニューをクリックすると、テンプレートの実行をトリガーできます:

また、ショップ管理者がグループ割り当てにより Files アクセスのみを持ち、他の権限がない場合でも、この脆弱性をトリガーできます。

そして、https://[redacted]/ デモサイトに影響を与える脆弱性はこちらです:

ツールをダウンロード