
Application web vulnérable à Python3 Flask SSTI (CVE-2019-8341)
Ce projet a été créé à l'origine pour le concours CTF 2022 Women in Cybersecurity (WIYCS) du Rochester Institute of Technology (RIT). Il est vulnérable à l'injection de modèles côté serveur (SSTI), définie dans la CVE contestée CVE-2019-8341.
Description : Un étudiant en informatique 1 a créé un site Web pour présenter ses compétences Python fraîchement acquises. Pouvez-vous examiner leur moteur de recherche pour vous assurer qu'il est sécurisé ?
Nécessite que le moteur Docker soit installé et en cours d'exécution.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
Ensuite, naviguez vers http://localhost:5656 et testez vos compétences en SSTI ! Avec un peu de chance, vous apprendrez quelques faits sur les lamas en cours de route.