Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — Exploit PoC pour CVE-2026-11104 démontrant le contournement du filtre attr de Jinja2 dans Flask, permettant l'injection de modèles côté serveur et l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

Exploit PoC pour CVE-2026-11104 démontrant le contournement du filtre attr de Jinja2 dans Flask, permettant l'injection de modèles côté serveur et l'exécution de code à distance.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 17 joursPas encore vérifié

CVE-2026-11104 – SSTI en Python via contournement du filtre |attr de Jinja2

Code du programme (Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – Injection de modèles côté serveur via le filtre |attr de Jinja2

Severity: Critical

Vue d'ensemble

Une application Flask utilise render_template_string avec une entrée utilisateur, ce qui permet une injection de modèles côté serveur. Même si certains mots-clés sont bloqués, le filtre |attr peut être utilisé pour contourner les filtres et exécuter du code à distance.

Détails de la vulnérabilité

  • Type: SSTI
  • Impact: Exécution de code à distance, compromission totale du serveur.
  • Root Cause: Des données non fiables sont placées directement dans un modèle Jinja2 sans sandboxing, ce qui permet à un attaquant de parcourir les attributs internes des objets Python et d'appeler des fonctions dangereuses.

Démonstration de l'exploit

  1. Démarrez l'application vulnérable :
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. Exécutez l'exploit :
    root@kitploit:~
    python exploit_ssti_attr.py
    
Télécharger l’outil