Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-30145 — Camaleon CMS v2.7.0에는 서버 측 템플릿 주입(SSTI) 취약점이 존재합니다. | Kitploit
도구/GitHubGitHub/paragbagul111/cve-2023-30145
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubparagbagul111/cve-2023-30145

CVE-2023-30145

Camaleon CMS v2.7.0에는 서버 측 템플릿 주입(SSTI) 취약점이 존재합니다.

저장소 보기
723년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명:

Camaleon CMS v2.7.0에서 formats 매개변수를 통해 SSTI(Server-Side Template Injection) 취약점이 발생하는 것이 확인되었습니다.

영향을 받는 구성 요소:

2.7.0 미만의 모든 버전

수정된 버전:

수정된 버전: 2.7.4


재현 단계:

탐지:

  1. 아래 URL을 엽니다: https://target.com/admin/media/upload

  2. 임의의 파일을 업로드하고 요청을 가로챈 뒤 formats 매개변수 값에 다음 페이로드를 추가하고 테스트합니다: <%= 77 %>vuuvm. 응답에서 77의 곱셈 결과가 아래 메시지와 함께 반환됩니다: "File format not allowed (dqopi49vuuvm)"

악용:

  1. 그 후 명령 실행을 위해 다음 페이로드를 추가합니다: testqopi<%= File.open('/etc/passwd').read %>fdtest

poc


공격 벡터:

이 취약점의 공격 벡터는 공격자가 'formats' 매개변수의 무결성 검증되지 않은 사용자 입력을 악용하여 악성 템플릿 지시문을 주입하고, 이를 통해 SSTI(Server-Side Template Injection) 공격을 수행할 수 있다는 점입니다. 공격자는 파일을 업로드하고 요청을 가로챈 뒤 'formats' 매개변수 값을 임의 코드를 실행하는 템플릿 지시문이 포함된 페이로드로 수정할 수 있습니다. 이 경우 공격자는 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' 페이로드를 사용하여 서버에서 '/etc/passwd' 파일의 내용을 읽습니다. 이를 통해 공격자는 민감한 정보에 대한 무단 접근 권한을 획득하고 잠재적으로 서버를 장악할 수 있습니다.

CVE 기타 영향:

SSTI 취약점은 심각하며 애플리케이션의 데이터와 기능, 그리고 종종 애플리케이션을 호스팅하는 서버까지 완전히 손상시킬 수 있습니다. 공격자는 또한 해당 서버를 다른 시스템에 대한 추가 공격의 플랫폼으로 사용할 수도 있습니다.

제품 공급업체:

Camaleon CMS

확인일: 2023년 3월 9일

공급업체:

Camaleon-cms https://github.com/owen2345/camaleon-cms

발견자:

Parag Bagul

도구 다운로드