Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
magento2-template-filter-patch — Magento 2 向け CVE-2022-24086、CVE-2022-24087 のパッチです。テンプレート変数の深いエスケープ処理を実行することで、RCE 脆弱性および関連するバグを修正します。Magento をアップグレードできない場合や、公式パッチを適用できない場合は、こちらをお試しください。 | Kitploit
ツール/GitHubGitHub/wubinworks/magento2-template-filter-patch
脆弱性分析コード分析エクスプロイトウェブセキュリティペネトレーションテスト設定ミス
GitHubwubinworks/magento2-template-filter-patch

magento2-template-filter-patch

Magento 2 向け CVE-2022-24086、CVE-2022-24087 のパッチです。テンプレート変数の深いエスケープ処理を実行することで、RCE 脆弱性および関連するバグを修正します。Magento をアップグレードできない場合や、公式パッチを適用できない場合は、こちらをお試しください。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
11年前未レビュー

CVE-2022-24086、CVE-2022-24087 向け Magento 2 テンプレートフィルターパッチ

CVE-2022-24086、CVE-2022-24087 向け Magento 2 パッチ。テンプレート変数の深いエスケープ処理により RCE の脆弱性と関連するバグを修正します。Magento をアップグレードできない場合や公式パッチを適用できない場合は、こちらをお試しください。

Wubinworks CVE-2022-24086 CVE-2022-24087 Patch

背景

CVE-2022-24086(CVE-2022-24087 を含む) は 2022 年の初めに発見されました。

影響を受ける Magento バージョン

  • 2.3 シリーズ: <=2.3.7-p2
  • 2.4 シリーズ: <=2.4.3-p1

影響を受けるストアは、回避策のないリモートコード実行(RCE)の脆弱性を抱えています。2022 年 2 月に 2 つの公式の分離パッチがリリースされました。

しかし、2024 年後半になっても、この問題に関する相談を受け続けており、ハッキングされたストアではこの脆弱性が悪用されたことが確認されています。観測された攻撃は、template directive を含む文字列を入力することによって実行されました。典型的には、チェックアウトプロセスや、ユーザーが制御可能なフィールドを含むメール送信をトリガーできるアクションなどを利用します。

この広範な攻撃と、影響を受けないバージョンへのアップグレードや 2 つの公式パッチの適用が難しいストアがまだあるため、このパッチを作成しました。

このパッチを拡張機能として作成するにあたり、互換性を考慮しています。主に Magento 2.4 シリーズでテストされています。

機能

  • 悪意のあるユーザーデータ(ユーザー入力)によって引き起こされる RCE を修正
  • 意図しないユーザーデータ解析バグ を修正
  • 古いテンプレートとの互換性を可能な限り維持(下記のテンプレート互換性セクションを参照)

テンプレート互換性

公式ドキュメントには「var ディレクティブまたはパラメータとして使用される場合のいずれにおいても、変数からメソッドを呼び出すことはできなくなりました」と記載されていますが、私たちが確認したところ、最新バージョン(2.4.7-p3)でも、Data Object に対する「Getter」メソッドの呼び出しと、Email Template Object(\Magento\Email\Model\AbstractTemplate) に対する getUrl メソッドの呼び出しは引き続き許可されています。

このパッチ(拡張機能)も上記の機能を維持します。したがって、{{var data_object.something}} と {{var data_object.getSomething()}} はどちらも有効で、同等です。

getUrl の例:

root@kitploit:~
{{var this.getUrl($store,'route_id/controller/action',[_query:[param1:$obj.param1,param2:$obj.param2],_nosid:1])}}

まとめると、この拡張機能をインストールした後は:

  • \Magento\Framework\DataObject またはその子インスタンスではないオブジェクトにはアクセスできません
  • \Magento\Framework\DataObject およびその子インスタンスでは「Getter」メソッドのみが許可されます
  • getUrl メソッドは this でのみ機能します

技術情報

公式のアプローチ

>=2.4.3-p2

RCE を阻止するために LegacyResolver を削除しました。

>=2.4.4-p2 || >=2.4.5-p1

子テンプレートに「署名付き遅延ディレクティブ」を導入しました。セキュリティ強化に役立つかどうかは不明です。

最新(2.4.7-p3)

未修正のバグ(#39353)がまだあります。

私たちのアプローチ

テンプレートフィルタリング処理の前に「テンプレート変数の深いエスケープ」を使用します。LegacyResolver はエスケープされたユーザーデータのみを受け取るため、維持することができます。

要件

Magento 2.3 または 2.4

インストール

composer require wubinworks/module-template-filter-patch

♥

この拡張機能が気に入った場合、または役に立った場合は、このリポジトリに★スター☆を付けてください。

こちらもどうぞ:
CVE-2024-34102(別名 Cosmic Sting)向け Magento 2 パッチ
Magento 2 拡張 XML セキュリティ
Magento 2 暗号化キーマネージャー CLI
Magento 2 JWT 認証パッチ

Magento 2 顧客メールアドレス変更無効化拡張機能
Magento 2 顧客無効化拡張機能

ツールをダウンロード