Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — Exploit de PoC para CVE-2026-11104 que demuestra un bypass del filtro attr de Jinja2 en Flask, lo que permite inyección de plantillas del lado del servidor y ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

Exploit de PoC para CVE-2026-11104 que demuestra un bypass del filtro attr de Jinja2 en Flask, lo que permite inyección de plantillas del lado del servidor y ejecución remota de código.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-11104 – SSTI en Python mediante el bypass del filtro |attr de Jinja2

Código del programa (Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – Inyección de plantillas del lado del servidor mediante el filtro |attr de Jinja2

Severity: Critical

Resumen

Una aplicación Flask utiliza render_template_string con entrada del usuario, lo que permite la inyección de plantillas del lado del servidor. Incluso si se bloquean algunas palabras clave, el filtro |attr puede utilizarse para omitir los filtros y lograr la ejecución remota de código.

Detalles de la vulnerabilidad

  • Tipo: SSTI
  • Impacto: Ejecución remota de código, compromiso total del servidor.
  • Causa raíz: Los datos no confiables se colocan directamente en una plantilla Jinja2 sin sandboxing, lo que permite a un atacante recorrer las partes internas de los objetos de Python y llamar a funciones peligrosas.

Demostración del exploit

  1. Inicia la aplicación vulnerable:
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_ssti_attr.py
    
Descargar herramienta