Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-25813 — CVE-2022-25813: Injeção de Template do Lado do Servidor FreeMarker no Apache OfBiz | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/cve-2022-25813
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmbadanoiu/cve-2022-25813

CVE-2022-25813

CVE-2022-25813: Injeção de Template do Lado do Servidor FreeMarker no Apache OfBiz

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-25813: Injeção de Template no Lado do Servidor FreeMarker no Apache OfBiz

Ao inserir conteúdo malicioso no campo “Assunto” de uma mensagem, um atacante pode realizar ataques de SSTI (Injeção de Template no Lado do Servidor), que podem explorar objetos expostos do FreeMarker para contornar restrições e obter RCE (Execução Remota de Código).

Nota: Embora esta vulnerabilidade exija a interação de um usuário válido para acionar a SSTI, o payload malicioso pode ser enviado por qualquer atacante não autenticado que crie uma conta de e-commerce.

Divulgação do Fabricante:

A divulgação e a correção do fabricante para esta vulnerabilidade podem ser encontradas aqui.

Requisitos:

Esta vulnerabilidade requer:

  • Registrar um novo usuário ou credenciais de usuário válidas
  • Interação de um usuário administrativo

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Recursos Adicionais:

Vulnerabilidade inicial GHSL-2020-070 e postagem no blog por Alvaro "pwntester" Munoz que inspirou a pesquisa de SSTI e a descoberta desta vulnerabilidade.

Baixar ferramenta