Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAL-001 — MAL-001: FreeMarker Server-Side Template Injection в Liferay Portal | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/mal-001
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubmbadanoiu/mal-001

MAL-001

MAL-001: FreeMarker Server-Side Template Injection в Liferay Portal

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-001: FreeMarker Server-Side Template Injection в Liferay Portal

Проблема была обнаружена в Liferay - Portal <=7.4.3.12-ga12. Внедряя вредоносное содержимое в FTL-шаблоны, злоумышленник может выполнять атаки SSTI (Server-Side Template Injection), которые позволяют использовать доступные объекты FreeMarker для обхода ограничений и совершения SSRF (Server-Side Request Forgery), чтения произвольных файлов и/или получения RCE (Remote Code Execution).

Примечание: Эта проблема существует из-за неполного исправления CVE-2020-13445.

Почему нет CVE?

Liferay является частью программы MITRE CNAs и решила, что из-за привилегий пользователя, необходимых для эксплуатации SSTI, уязвимость не представляет достаточно высокого риска, чтобы присвоить CVE или выпустить бюллетень безопасности.

Требования:

Эта уязвимость требует:

  • Действительные учётные данные пользователя с ролью "Power User", "Site Administrator" или "Site Owner"

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Дополнительные ресурсы:

Первоначальная уязвимость (CVE-2020-13445) и от , которые вдохновили на исследование SSTI и обнаружение этой уязвимости.

Скачать инструмент
запись в блоге
Alvaro "pwntester" Munoz

Вектор HSQL RCE был вдохновлён записью в блоге «Remote Code Execution in F5 Big‑IP» от Михаила Ключникова.

Хронология:

  • Эта уязвимость была первоначально сообщена по адресу [email protected] 26 февраля 2022 г.
  • Уязвимость была сочтена незначительной, поскольку «разрешение на редактирование шаблонов должно предоставляться только доверенным пользователям»
  • Уязвимость повторно протестирована 18 января 2023 г., и было обнаружено, что:
    • Векторы произвольного чтения файлов и SSRF были исправлены
    • RCE была устранена исправлением HSQL для CVE-2022-41853
  • Уязвимость была публично раскрыта 3 января 2024 г.