
CVE-2026-11104 के लिए PoC एक्सप्लॉइट जो Flask में Jinja2 attr फ़िल्टर बाईपास को प्रदर्शित करता है, जिससे सर्वर-साइड टेम्पलेट इंजेक्शन और रिमोट कोड निष्पादन संभव होता है।
|attr फ़िल्टर बाईपास के माध्यम से Python SSTI# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string
app = Flask(__name__)
@app.route('/')
def index():
name = request.args.get('name', 'World')
# UNSAFE: directly renders user input as template
template = f"<h1>Hello {name}!</h1>"
return render_template_string(template)
if __name__ == '__main__':
app.run(port=5000)
|attr फ़िल्टर के माध्यम से सर्वर-साइड टेम्पलेट इंजेक्शनएक Flask एप्लिकेशन उपयोगकर्ता इनपुट के साथ render_template_string का उपयोग करता है, जिससे सर्वर-साइड टेम्पलेट इंजेक्शन संभव होता है। भले ही कुछ कीवर्ड ब्लॉक किए गए हों, |attr फ़िल्टर का उपयोग फ़िल्टर को बायपास करने और दूरस्थ कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
pip install flask
python vulnerable_app.py
python exploit_ssti_attr.py