Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-26121 — CVE-2021-26121에 대한 개념 증명 익스플로잇: CS-Cart <=4.12.x의 서버 측 템플릿 인젝션으로, 상점 관리자가 Smarty 템플릿 편집을 통해 원격 코드 실행을 달성할 수 있습니다. | Kitploit
도구/GitHubGitHub/sourceincite/cve-2021-26121
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

CVE-2021-26121에 대한 개념 증명 익스플로잇: CS-Cart <=4.12.x의 서버 측 템플릿 인젝션으로, 상점 관리자가 Smarty 템플릿 편집을 통해 원격 코드 실행을 달성할 수 있습니다.

저장소 보기
12525년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CS-Cart templates.manage 서버 측 템플릿 인젝션 원격 코드 실행 취약점

발견자: Steven Seeley (360 Vulcan Team)
버전: <= 4.12.x (최신)
날짜: 2021-01-08 12:49
CVE: CVE-2021-26121

공개 타임라인

  • 2021-01-26 – CSCart 개발팀에 전송됨
  • 2021-01-27 – CSCart 개발팀으로부터 접수 확인 통보
  • 2021-02-10 – CSCart로부터 보안 버그가 아니라는 답변
  • 2021-02-12 – 공개 공개

요약

상점 관리자(루트 관리자와 구별됨)는 템플릿 편집 시 서버 측 Smarty 템플릿 인젝션을 통해 원격 코드 실행을 얻을 수 있습니다. 이는 CSCart가 문서에 설명된 Smarty 샌드박스를 구현하지 않기 때문입니다. https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security

참고 사항

이는 일반적으로 큰 문제가 아니지만 CSCart에서는 상점 관리자가 다른 상점 관리자의 데이터(및 기반 OS)에 접근할 수 있음을 의미합니다. 이 보안 경계를 고려하고 있다고 생각하며, 이것이 CVE-2017-15673을 패치한 이유일 것입니다.

개념 증명

상점 관리자로 로그인하면 모든 템플릿을 편집할 수 있습니다. 이 경우 my_account.tpl 템플릿 파일을 편집하여 {phpinfo()}를 추가했습니다.

그런 다음 인덱스 페이지를 보고 내 계정 드롭다운 메뉴를 클릭하면 템플릿 실행을 트리거할 수 있습니다:

이 취약점은 상점 관리자가 그룹 할당을 통해 Files 접근 권한만 있고 다른 권한이 없는 경우에도 트리거할 수 있습니다.

그리고 다음은 https://[redacted]/ 데모 사이트에 영향을 미치는 취약점입니다:

도구 다운로드