Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
magento2-template-filter-patch — Magento 2 패치 for CVE-2022-24086, CVE-2022-24087. 심층 템플릿 변수 이스케이프를 수행하여 RCE 취약점 및 관련 버그를 수정합니다. Magento를 업그레이드할 수 없거나 공식 패치를 적용할 수 없는 경우 이 패치를 시도해보세요. | Kitploit
도구/GitHubGitHub/wubinworks/magento2-template-filter-patch
Vulnerability AnalysisCode AnalysisExploitationWeb SecurityPenetration TestingMisconfiguration
GitHubwubinworks/magento2-template-filter-patch

magento2-template-filter-patch

Magento 2 패치 for CVE-2022-24086, CVE-2022-24087. 심층 템플릿 변수 이스케이프를 수행하여 RCE 취약점 및 관련 버그를 수정합니다. Magento를 업그레이드할 수 없거나 공식 패치를 적용할 수 없는 경우 이 패치를 시도해보세요.

저장소 보기웹사이트
1151년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Magento 2 템플릿 필터 패치 (CVE-2022-24086, CVE-2022-24087 대응)

Magento 2용 CVE-2022-24086, CVE-2022-24087 패치입니다. 템플릿 변수의 심층 이스케이프를 통해 RCE 취약점 및 관련 버그를 수정합니다. Magento를 업그레이드할 수 없거나 공식 패치를 적용할 수 없는 경우 이 패치를 시도해 보세요.

Wubinworks CVE-2022-24086 CVE-2022-24087 Patch

배경

CVE-2022-24086(CVE-2022-24087 포함)는 2022년 초에 발견되었습니다.

영향을 받는 Magento 버전

  • 2.3 시리즈: <=2.3.7-p2
  • 2.4 시리즈: <=2.4.3-p1

영향을 받는 스토어에는 이 원격 코드 실행(RCE) 취약점이 해결 방법 없이 존재합니다. 2022년 2월에 2개의 공식 격리 패치가 출시되었습니다.

하지만 2024년 후반에도 우리는 여전히 이 문제에 대한 문의를 받고 있으며, 해킹된 스토어에서 이 취약점이 악용된 것이 확인되었습니다. 관찰된 공격은 템플릿 지시문이 포함된 문자열을 입력하여 수행되었습니다. 일반적으로 체크아웃 프로세스를 이용하거나 사용자가 제어할 수 있는 필드가 포함된 이메일 전송을 유발할 수 있는 동작 등을 통해 이루어집니다.

이 광범위한 공격과 일부 스토어가 여전히 영향을 받지 않는 버전으로 업그레이드하거나 2개의 공식 패치를 적용하는 데 어려움을 겪고 있기 때문에 이 패치를 만들었습니다.

이 패치를 확장 모듈로 만들면서 호환성을 염두에 두었습니다. 주로 Magento 2.4 시리즈에서 테스트되었습니다.

기능

  • 악의적인 사용자 데이터(사용자 입력)로 인한 RCE 수정
  • 의도하지 않은 사용자 데이터 파싱 버그 수정
  • 이전 템플릿과의 최대한 호환성 유지(아래 템플릿 호환성 섹션 참조)
  • 템플릿 호환성

    공식 문서에서는 "var 지시문이나 매개변수로 사용될 때 변수에서 메서드를 더 이상 호출할 수 없다"고 명시되어 있지만, 확인 결과 최신 버전(2.4.7-p3)에서도 데이터 객체의 'Getter' 메서드 호출과 이메일 템플릿 객체(\Magento\Email\Model\AbstractTemplate)의 getUrl 메서드 호출은 여전히 허용됩니다.

    이 패치(확장 모듈)도 위 기능을 유지합니다. 따라서 {{var data_object.something}}와 {{var data_object.getSomething()}}는 모두 사용 가능하며 동일합니다.

    getUrl 예시:

    root@kitploit:~
    {{var this.getUrl($store,'route_id/controller/action',[_query:[param1:$obj.param1,param2:$obj.param2],_nosid:1])}}
    

    요약: 이 확장 모듈 설치 후:

    • \Magento\Framework\DataObject 또는 그 하위 인스턴스가 아닌 객체는 접근할 수 없습니다.
    • \Magento\Framework\DataObject 및 그 하위 인스턴스에서는 'Getter' 메서드만 허용됩니다.
    • getUrl 메서드는 this에서만 작동합니다.

    기술 정보

    공식 접근 방식

    >=2.4.3-p2

    RCE를 막기 위해 LegacyResolver 제거됨.

    >=2.4.4-p2 || >=2.4.5-p1

    자식 템플릿을 위해 '서명이 있는 지연 지시문'이 도입되었습니다. 보안 강화 효과는 확실하지 않습니다.

    최신(2.4.7-p3)

    아직 수정되지 않은 버그가 있습니다(#39353).

    당사의 접근 방식

    템플릿 필터링 과정 전에 '심층 템플릿 변수 이스케이프'를 사용합니다. LegacyResolver는 이스케이프된 사용자 데이터만 수신하므로 유지될 수 있습니다.

    요구 사항

    Magento 2.3 또는 2.4

    설치

    composer require wubinworks/module-template-filter-patch

    ♥

    이 확장 모듈이 마음에 들거나 도움이 되셨다면, 이 저장소에 ★별★을 눌러주세요.

    다음도 좋아할 수 있습니다:
    Magento 2 패치 (CVE-2024-34102, 일명 Cosmic Sting 대응)
    Magento 2 강화 XML 보안
    Magento 2 암호화 키 관리자 CLI
    Magento 2 JWT 인증 패치

    Magento 2 고객 이메일 변경 비활성화 확장 모듈
    Magento 2 고객 비활성화 확장 모듈

    도구 다운로드