Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

CVE-2026-11104 के लिए PoC एक्सप्लॉइट जो Flask में Jinja2 attr फ़िल्टर बाईपास को प्रदर्शित करता है, जिससे सर्वर-साइड टेम्पलेट इंजेक्शन और रिमोट कोड निष्पादन संभव होता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11104 – जिन्जा2 |attr फ़िल्टर बाईपास के माध्यम से Python SSTI

प्रोग्राम कोड (Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – जिन्जा2 |attr फ़िल्टर के माध्यम से सर्वर-साइड टेम्पलेट इंजेक्शन

Severity: Critical

अवलोकन

एक Flask एप्लिकेशन उपयोगकर्ता इनपुट के साथ render_template_string का उपयोग करता है, जिससे सर्वर-साइड टेम्पलेट इंजेक्शन संभव होता है। भले ही कुछ कीवर्ड ब्लॉक किए गए हों, |attr फ़िल्टर का उपयोग फ़िल्टर को बायपास करने और दूरस्थ कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।

भेद्यता विवरण

  • प्रकार: SSTI
  • प्रभाव: दूरस्थ कोड निष्पादन, पूर्ण सर्वर समझौता।
  • मूल कारण: अविश्वसनीय डेटा को बिना सैंडबॉक्सिंग के सीधे Jinja2 टेम्पलेट में रखा जाता है, जिससे हमलावर Python ऑब्जेक्ट इंटर्नल्स को ट्रैवर्स कर सकता है और खतरनाक फ़ंक्शन कॉल कर सकता है।

शोषण प्रदर्शन

  1. असुरक्षित ऐप प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_ssti_attr.py
    
टूल डाउनलोड करें