
Aplicación web vulnerable a SSTI en Flask de Python3 (CVE-2019-8341)
Este proyecto fue creado originalmente para la competencia CTF de Women in Cybersecurity (WIYCS) 2022 del Rochester Institute of Technology (RIT). Es vulnerable a la inyección de plantillas del lado del servidor (SSTI), definida en el CVE disputado CVE-2019-8341.
Descripción: Un estudiante de Ciencias de la Computación 1 creó un sitio web para mostrar sus habilidades de Python recién adquiridas. ¿Puedes revisar su motor de búsqueda para asegurarte de que sea seguro?
Requiere tener el motor de Docker instalado y en ejecución.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
Luego navega a http://localhost:5656 y pon a prueba tus habilidades de SSTI. ¡Con suerte aprenderás algunas curiosidades sobre llamas en el camino!