Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-26121 | Kitploit
工具/GitHubGitHub/sourceincite/cve-2021-26121
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsourceincite/cve-2021-26121

CVE-2021-26121

查看仓库
1255年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CS-Cart templates.manage 服务端模板注入远程代码执行漏洞

发现者:360 Vulcan 团队的 Steven Seeley
版本:<= 4.12.x(最新)
日期:2021-01-08 12:49
CVE:CVE-2021-26121

披露时间线

  • 2021-01-26 – 发送给 CS-Cart 开发团队
  • 2021-01-27 – CS-Cart 开发团队确认收到
  • 2021-02-10 – CS-Cart 回复称不是安全漏洞
  • 2021-02-12 – 公开披露

摘要

店铺管理员(不要与超级管理员混淆)在编辑模板时,可以通过服务端 Smarty 模板注入获得远程代码执行。这是因为 CS-Cart 未按照文档 https://www.smarty.net/docs/en/advanced.features.tpl#advanced.features.security 中描述的方式实现 Smarty 沙箱。

备注

这通常不是什么大问题,但在 CS-Cart 上,这意味着店铺管理员可以访问其他店铺管理员的数据(以及底层操作系统)。我想你们确实将此视为安全边界,因此你们修补了 CVE-2017-15673。

概念验证

以店铺管理员身份登录后,可以编辑任意模板。在此情况下,我编辑了 my_account.tpl 模板文件,添加了 {phpinfo()}

然后,在查看首页并点击“我的账户”下拉菜单后,即可触发模板执行:

如果店铺管理员仅通过组分配拥有 Files 访问权限,而没有其他权限,也可以触发此漏洞。

以下是该漏洞影响 https://[redacted]/ 演示站点的截图:

下载工具