
Python3 Flask SSTI (CVE-2019-8341) के लिए संवेदनशील वेब अनुप्रयोग
यह प्रोजेक्ट मूल रूप से रोचेस्टर इंस्टीट्यूट ऑफ टेक्नोलॉजी (RIT) महिला साइबर सुरक्षा (WIYCS) 2022 CTF प्रतियोगिता के लिए बनाया गया था। यह सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) के प्रति संवेदनशील है, जिसे विवादित CVE CVE-2019-8341 में परिभाषित किया गया है।
विवरण: एक कंप्यूटर साइंस 1 के छात्र ने अपने नव-अर्जित पायथन कौशल को प्रदर्शित करने के लिए एक वेबसाइट बनाई। क्या आप यह सुनिश्चित करने के लिए उनके सर्च इंजन की जांच कर सकते हैं कि यह सुरक्षित है?
डॉकर इंजन स्थापित और चल रहा होना आवश्यक है।
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
फिर http://localhost:5656 पर जाएँ और अपने SSTI कौशल का परीक्षण करें! उम्मीद है कि आप रास्ते में कुछ लामा तथ्य सीखेंगे।