Flask(Jinja2) 服务端模板注入漏洞

Flask(Jinja2) 服务端模板注入漏洞

参考文章:

漏洞复现

访问http://192.168.44.132/?name=49,得到49,说明SSTI漏洞存在。

image-20210722141001147

获取eval函数并执行任意python代码的POC:

image-20210803102916576

image-20210803102944551

image-20210722141128939

0%