Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-49964 — CVE-2023-49964: FreeMarker Server-Side Template Injection в Alfresco | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/cve-2023-49964
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubmbadanoiu/cve-2023-49964

CVE-2023-49964

CVE-2023-49964: FreeMarker Server-Side Template Injection в Alfresco

Репозиторий
7412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-49964: FreeMarker Server-Side Template Injection в Alfresco

Проблема была обнаружена в Hyland Alfresco Community Edition <=7.2.0. Вставляя вредоносное содержимое в файл folder.get.html.ftl, злоумышленник может выполнять SSTI-атаки (внедрение шаблонов на стороне сервера), которые могут использовать открытые объекты FreeMarker для обхода ограничений и достижения RCE (удалённое выполнение кода).

Примечание: Эта проблема существует из-за неполного исправления для CVE-2020-12873.

Раскрытие NVD:

Раскрытие этой уязвимости можно найти здесь.

Требования:

Эта уязвимость требует:

  • Действительные учётные данные пользователя

Доказательство концепции:

Более подробная информация и процесс эксплуатации представлены в этом PDF.

Дополнительные ресурсы:

Первоначальная уязвимость (CVE-2020-12873) и запись в блоге от , которые вдохновили на исследование SSTI и обнаружение этой уязвимости.

Alvaro "pwntester" Munoz

Практический пример SSTI: Alfresco от PortSwigger Research

SSTI-гаджет, использованный для обхода песочницы FreeMarker, был вдохновлён этой статьёй от Vincent Herbulot из Synacktiv

Хронология:

  • Эта уязвимость была первоначально сообщена на [email protected] 22-фев-2022
  • Hyland связался с нами, и отчёт был повторно отправлен на [email protected] 07-апр-2022
  • Повторно протестировали уязвимость 19-янв-2023 и заметили, что уязвимость была исправлена, а вендор решил исправить её молча (без бюллетеня безопасности, без CVE, без уведомления)
  • Публично раскрыли уязвимость 09-дек-2023
Скачать инструмент