Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-26121 | Kitploit
Инструменты/GitHubGitHub/sourceincite/cve-2021-26121
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

Репозиторий
1255 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CS-Cart templates.manage: уязвимость удалённого выполнения кода через Server-Side Template Injection

Найдено: Steven Seeley из 360 Vulcan Team
Версия: <= 4.12.x (последняя)
Дата: 2021-01-08 12:49
CVE: CVE-2021-26121

График раскрытия

  • 2021-01-26 – Отправлено команде разработчиков CSCart
  • 2021-01-27 – Уведомление о получении от команды разработчиков CSCart
  • 2021-02-10 – Ответ от CSCart о том, что это не ошибка безопасности
  • 2021-02-12 – Публичное раскрытие

Краткое описание

Администратор магазина (не путать с root-администратором) может получить удалённое выполнение кода через серверную внедрение в шаблоны Smarty при редактировании шаблонов. Это связано с тем, что CSCart не реализует песочницу Smarty, как описано в документации https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security.

Примечания

Обычно это не является большой проблемой, но в CSCart это означает, что администратор магазина может получить доступ к данным других администраторов магазина (и к базовой ОС). Полагаю, вы действительно считаете это границей безопасности, поэтому и исправили CVE-2017-15673.

Подтверждение концепции

Войдя в систему как администратор магазина, вы можете редактировать любые шаблоны. В данном случае я отредактировал файл шаблона my_account.tpl, добавив {phpinfo()}

Затем, после просмотра главной страницы и нажатия на выпадающее меню «Мой аккаунт», можно вызвать выполнение шаблона:

Также возможно вызвать эту уязвимость, если у администратора магазина есть только доступ Files через назначение группы и никаких других разрешений.

А вот уязвимость, затрагивающая демонстрационный сайт https://[redacted]/:

Скачать инструмент