Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/adindrabkin/llama_facts
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubadindrabkin/llama_facts

llama_facts

Aplicación web vulnerable a SSTI en Flask de Python3 (CVE-2019-8341)

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Llama Facts

Este proyecto fue creado originalmente para la competencia CTF de Women in Cybersecurity (WIYCS) 2022 del Rochester Institute of Technology (RIT). Es vulnerable a la inyección de plantillas del lado del servidor (SSTI), definida en el CVE disputado CVE-2019-8341.

Descripción del Desafío

Descripción: Un estudiante de Ciencias de la Computación 1 creó un sitio web para mostrar sus habilidades de Python recién adquiridas. ¿Puedes revisar su motor de búsqueda para asegurarte de que sea seguro?

Uso

Requiere tener el motor de Docker instalado y en ejecución.

docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web

Luego navega a http://localhost:5656 y pon a prueba tus habilidades de SSTI. ¡Con suerte aprenderás algunas curiosidades sobre llamas en el camino!

Descargar herramienta