Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43352-CMSmadesimple-SSTI--Content — Уязвимость SSTI в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику использовать нативный синтаксис шаблонов для внедрения вредоносной нагрузки в шаблон, которая затем выполняется на стороне сервера. | Kitploit
Инструменты/GitHubGitHub/sromanhu/cve-2023-43352-cmsmadesimple-ssti--content
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubsromanhu/cve-2023-43352-cmsmadesimple-ssti--content

CVE-2023-43352-CMSmadesimple-SSTI--Content

Уязвимость SSTI в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику использовать нативный синтаксис шаблонов для внедрения вредоносной нагрузки в шаблон, которая затем выполняется на стороне сервера.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

CMSmadesimple SSTI v2.2.18

Автор: (Sergio)

Описание: Уязвимость внедрения шаблонов на стороне сервера (Server Side Template Injection, SSTI) в CMSmadesimple v.2.2.18 позволяет локальному злоумышленнику использовать собственный синтаксис шаблонов для внедрения вредоносной нагрузки (payload) в шаблон, которая затем выполняется на стороне сервера.

Векторы атаки: Уязвимость SSTI в санитизации записи в разделе «Content» меню «Content Manager» позволяет внедрить вредоносную нагрузку в код шаблона, которая будет выполнена при обращении пользователя к веб-странице.


POC:

При входе в панель мы перейдём в раздел «Content Manager- Title» меню Content.

SSTI-полезная нагрузка


Мы редактируем это поле Content, добавляя вредоносную нагрузку шаблона.

SSTI Payload:

root@kitploit:~
{{4*4}}

На следующем изображении вы можете увидеть внедрённый код, который выполняет нагрузку на главной веб-странице.

Результат SSTI


Определяем используемую технологию с помощью следующей нагрузки.

SSTI Payload:

root@kitploit:~
a{*comment*}b

Тестовая нагрузка Smarty


И результат следующий:

Результат теста Smarty


Поскольку нагрузка сработала, мы знаем, что используется Smarty. Теперь получим версию Smarty с помощью следующей нагрузки:

SSTI Payload:

root@kitploit:~
{$smarty.version}

Нагрузка для определения версии Smarty

И в результате мы видим версию Smarty, полученную через SSTI:

Результат определения версии Smarty


Также для просмотра переменной имени сервера можно использовать следующую нагрузку:

SSTI Payload:

root@kitploit:~
{$smarty.server.SERVER_NAME}

Нагрузка для получения имени сервера Smarty


Ниже приведён результат выполнения SSTI-нагрузки с именем сервера:

Результат получения имени сервера Smarty


Дополнительная информация:

http://www.cmsmadesimple.org/

https://owasp.org/Top10/es/A03_2021-Injection/

Скачать инструмент