
Applicazione web vulnerabile a Python3 Flask SSTI (CVE-2019-8341)
Questo progetto è stato originariamente creato per il concorso CTF Women in Cybersecurity (WIYCS) 2022 del Rochester Institute of Technology (RIT). È vulnerabile alla Server-Side Template Injection (SSTI), definita nella controversa CVE CVE-2019-8341.
Descrizione: Uno studente di Informatica 1 ha creato un sito web per mostrare le loro abilità Python appena acquisite. Puoi esaminare il loro motore di ricerca per assicurarti che sia sicuro?
Richiede che il motore Docker sia installato e in esecuzione.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
Quindi naviga su http://localhost:5656 e testa le tue abilità SSTI! Si spera che imparerai alcuni fatti sui lama lungo il percorso.