Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — استغلال PoC للثغرة CVE-2026-11104 يوضح تجاوز فلتر attr في Jinja2 ضمن Flask، ما يتيح حقن القوالب من جانب الخادم وتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

استغلال PoC للثغرة CVE-2026-11104 يوضح تجاوز فلتر attr في Jinja2 ضمن Flask، ما يتيح حقن القوالب من جانب الخادم وتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11104 – Python SSTI عبر تجاوز فلتر |attr في Jinja2

كود البرنامج (Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – حقن القوالب من جهة الخادم عبر فلتر |attr في Jinja2

Severity: Critical

نظرة عامة

يستخدم تطبيق Flask الدالة render_template_string مع إدخال المستخدم، مما يتيح حقن القوالب من جهة الخادم. وحتى إذا تم حظر بعض الكلمات المفتاحية، يمكن استخدام فلتر |attr لتجاوز عوامل التصفية وتحقيق تنفيذ تعليمات برمجية عن بُعد.

تفاصيل الثغرة

  • النوع: SSTI
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد، والسيطرة الكاملة على الخادم.
  • السبب الجذري: يتم وضع بيانات غير موثوقة مباشرةً في قالب Jinja2 دون عزل (sandbox)، مما يتيح للمهاجم التنقل داخل الكائنات الداخلية في Python واستدعاء دوال خطيرة.

عرض توضيحي للاستغلال

  1. شغّل التطبيق المعرّض للثغرة:
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. نفّذ الاستغلال:
    root@kitploit:~
    python exploit_ssti_attr.py
    
تنزيل الأداة