Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-30145 — Camaleon CMS v2.7.0 contém uma vulnerabilidade de Injeção de Modelo no Lado do Servidor (SSTI) | Kitploit
Ferramentas/GitHubGitHub/paragbagul111/cve-2023-30145
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubparagbagul111/cve-2023-30145

CVE-2023-30145

Camaleon CMS v2.7.0 contém uma vulnerabilidade de Injeção de Modelo no Lado do Servidor (SSTI)

Ver Repositório
721há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição:

O Camaleon CMS v2.7.0 foi descoberto por conter uma vulnerabilidade de Injeção de Template do Lado do Servidor (SSTI) através do parâmetro formats.

Componente Afetado:

Todas as versões anteriores à 2.7.0

Versão Corrigida:

Versões Corrigidas: 2.7.4


Passos para reproduzir:

Detecção:

1.abrir a URL abaixo:https://target.com/admin/media/upload

2.faça upload de qualquer arquivo e intercepte a requisição no valor do parâmetro formats, adicione este payload e teste<%= 77 %>vuuvm; na resposta, ele retornará a multiplicação de 77 com a mensagem abaixo: "File format not allowed (dqopi49vuuvm)"

Exploração:

3.Em seguida, para executar comandos, adicione este payload: testqopi<%= File.open('/etc/passwd').read %>fdtest


poc


Vetor de Ataque:

Vulnerabilidades SSTI são graves e podem levar a um comprometimento total dos dados e funcionalidades da aplicação, e frequentemente do servidor que hospeda a aplicação. Os invasores também podem usar o servidor como plataforma para ataques adicionais contra outros sistemas. Camaleon-cms https://github.com/owen2345/camaleon-cms

O vetor de ataque para esta vulnerabilidade envolve um invasor explorando a entrada do usuário não sanitizada no parâmetro 'formats' para injetar diretivas de template maliciosas, o que pode levar a ataques de Injeção de Template do Lado do Servidor (SSTI). O invasor pode fazer upload de um arquivo e interceptar a requisição para modificar o valor do parâmetro 'formats' com um payload que inclui uma diretiva de template que executa código arbitrário. Neste caso, o invasor está usando o payload 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' para ler o conteúdo do arquivo '/etc/passwd' no servidor. Isso pode permitir que o invasor obtenha acesso não autorizado a informações sensíveis e, potencialmente, assuma o controle do servidor.

Impacto CVE (Outros):


Fornecedor do Produto:

Camaleon CMS

Confirmado em: 9 de Março de 2023

Fornecedor:

Descobridor:

Parag Bagul

Baixar ferramenta