## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PARAGBAGUL111-CVE-2023-30145
## الوصف:
تم اكتشاف أن Camaleon CMS الإصدار 2.7.0 يحتوي على ثغرة حقن القوالب من جانب الخادم (SSTI) عبر معامل formats.
### المكوّن المتأثر:
جميع الإصدارات الأقل من 2.7.0
### الإصدار المصلَح:
الإصدارات المصلَحة: 2.7.4
* * *
## خطوات إعادة الإنتاج :
### الكشف:
1. افتح الرابط التالي: https://target.com/admin/media/upload
2. ارفع أي ملف واعترض الطلب، وفي قيمة معامل formats أضف هذه الحمولة testi<%= 77 %>vuuvm واختبرها؛ سيعيد الرد ناتج ضرب 77 مع الرسالة التالية "File format not allowed (dqopi49vuuvm)"
### الاستغلال:
3. بعد ذلك، لتنفيذ الأوامر أضف هذه الحمولة testqopi<%= File.open('/etc/passwd').read %>fdtest
* * *

* * *
### متجه الهجوم:
يتضمن متجه الهجوم لهذه الثغرة استغلال المهاجم لمدخلات المستخدم غير المنقّاة في معامل 'formats' لحقن توجيهات قوالب خبيثة، مما قد يؤدي إلى هجمات حقن القوالب من جانب الخادم (SSTI). يمكن للمهاجم رفع ملف واعتراض الطلب لتعديل قيمة معامل 'formats' بحمولة تتضمن توجيه قالب ينفذ تعليمات برمجية عشوائية. في هذه الحالة، يستخدم المهاجم الحمولة 'dqopi<%= File.open('/etc/passwd').read %>fdfdsf' لقراءة محتويات ملف '/etc/passwd' على الخادم. وقد يتيح ذلك للمهاجم الوصول غير المصرح به إلى معلومات حساسة، وربما السيطرة على الخادم.
ثغرات SSTI خطيرة ويمكن أن تؤدي إلى اختراق كامل لبيانات التطبيق ووظائفه، وغالبًا أيضًا للخادم الذي يستضيف التطبيق. قد يستخدم المهاجمون الخادم أيضًا كمنصة لشن هجمات إضافية ضد أنظمة أخرى. Camaleon-cms https://github.com/owen2345/camaleon-cms