
تطبيق ويب معرض لثغرة Python3 Flask SSTI (CVE-2019-8341)
كان هذا المشروع في الأصل مخصصًا لمسابقة CTF لمنظمة "النساء في الأمن السيبراني" (WIYCS) في معهد روتشستر للتكنولوجيا (RIT) لعام 2022. وهو معرض لحقن القوالب من جانب الخادم (SSTI)، المحدد في CVE المتنازع عليه CVE-2019-8341.
الوصف: قام طالب في مادة علوم الحاسوب 1 بإنشاء موقع ويب لعرض مهاراته المكتسبة حديثًا في بايثون. هل يمكنك التحقق من محرك البحث الخاص به للتأكد من أنه آمن؟
يتطلب تثبيت وتشغيل محرك docker.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
ثم انتقل إلى http://localhost:5656 واختبر مهاراتك في SSTI! نأمل أن تتعلم بعض حقائق اللاما على طول الطريق.