
Webanwendung anfällig für Python3 Flask SSTI (CVE-2019-8341)
Dieses Projekt wurde ursprünglich für den CTF-Wettbewerb 2022 des Rochester Institute of Technology (RIT) Women in Cybersecurity (WIYCS) erstellt. Es ist anfällig für Server-Side Template Injection (SSTI), definiert in der umstrittenen CVE CVE-2019-8341.
Beschreibung: Ein Student des ersten Jahres Informatik hat eine Website erstellt, um seine neu erworbenen Python-Kenntnisse zu präsentieren. Kannst du die Suchmaschine der Seite überprüfen, um sicherzustellen, dass sie sicher ist?
Erfordert eine installierte und laufende Docker-Engine.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
Navigiere dann zu http://localhost:5656 und teste deine SSTI-Fähigkeiten! Hoffentlich lernst du dabei ein paar Lama-Fakten.