Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-26121 — Exploit de prova de conceito para CVE-2021-26121: Injeção de Template no Lado do Servidor no CS-Cart <=4.12.x permitindo que o administrador da loja execute código remotamente através da edição de templates Smarty. | Kitploit
Ferramentas/GitHubGitHub/sourceincite/cve-2021-26121
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

Exploit de prova de conceito para CVE-2021-26121: Injeção de Template no Lado do Servidor no CS-Cart <=4.12.x permitindo que o administrador da loja execute código remotamente através da edição de templates Smarty.

Ver Repositório
1252há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Execução Remota de Código por Injeção de Template do Lado do Servidor no CS-Cart templates.manage

Encontrado por: Steven Seeley da 360 Vulcan Team
Versão: <= 4.12.x (mais recente)
Data: 2021-01-08 12:49
CVE: CVE-2021-26121

Linha do Tempo de Divulgação

  • 2021-01-26 – Enviado para a equipe de desenvolvimento do CSCart
  • 2021-01-27 – Notificação de recebimento da equipe de desenvolvimento do CSCart
  • 2021-02-10 – Resposta do CSCart como não sendo um bug de segurança
  • 2021-02-12 – Divulgação pública

Resumo

Um administrador de loja (não confundir com um administrador raiz) pode obter execução remota de código por meio de injeção de template Smarty no lado do servidor ao editar templates. Isso se deve ao fato de que o CSCart não implementa a sandbox do Smarty conforme descrito na documentação https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security.

Notas

Isso normalmente não é uma grande preocupação, mas no CSCart significa que um administrador de loja pode obter acesso aos dados de outros administradores de loja (e ao sistema operacional subjacente). Imagino que vocês consideram essa fronteira de segurança, razão pela qual corrigiram o CVE-2017-15673.

Prova de Conceito

Ao fazer login como administrador de loja, você pode editar qualquer um dos templates. Neste caso, editei o arquivo de template my_account.tpl adicionando {phpinfo()}

Em seguida, após visualizar a página inicial e clicar no menu suspenso 'my account', é possível acionar a execução do template:

Também é possível acionar esta vulnerabilidade se o administrador da loja tiver apenas acesso a Files por meio de atribuição de grupo, sem nenhuma outra permissão.

E aqui está a vulnerabilidade impactando o site de demonstração https://[redacted]/:

Baixar ferramenta