Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-24442 — CVE-2022-24442: Injeção de Template do Lado do Servidor em FreeMarker no JetBrains YouTrack | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/cve-2022-24442
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmbadanoiu/cve-2022-24442

CVE-2022-24442

CVE-2022-24442: Injeção de Template do Lado do Servidor em FreeMarker no JetBrains YouTrack

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24442: Injeção de Template no Lado do Servidor FreeMarker no JetBrains YouTrack

Ao inserir conteúdo malicioso nos arquivos FTL de Notificação, um atacante pode realizar ataques de SSTI (Injeção de Template no Lado do Servidor), que podem aproveitar objetos expostos do FreeMarker para contornar restrições e obter RCE (Execução Remota de Código).

Nota: Este problema existe devido a uma correção incompleta do CVE-2021-25770.

Divulgação do Fornecedor:

A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.

Requisitos:

Esta vulnerabilidade requer:

  • Credenciais de usuário válidas

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Recursos Adicionais:

Excelente artigo por Vincent Herbulot da Synacktiv que inspirou a descoberta desta vulnerabilidade.

Vulnerabilidade inicial CVE-2021-25770 descoberta por Vasily Vasilkov.

Baixar ferramenta