Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — Exploit PoC per CVE-2026-11104 che dimostra il bypass del filtro attr di Jinja2 in Flask, consentendo l'iniezione di template lato server e l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

Exploit PoC per CVE-2026-11104 che dimostra il bypass del filtro attr di Jinja2 in Flask, consentendo l'iniezione di template lato server e l'esecuzione remota di codice.

Vedi Repository
21 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11104 – Bypass del filtro |attr di Jinja2 per SSTI in Python

Codice del programma (Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – Iniezione di template lato server tramite il filtro di Jinja2

|attr

Severity: Critical

Panoramica

Un'applicazione Flask utilizza render_template_string con input utente, consentendo l'iniezione di template lato server. Anche se alcune parole chiave vengono bloccate, il filtro |attr può essere utilizzato per aggirare i filtri e ottenere l'esecuzione remota di codice.

Dettagli della vulnerabilità

  • Tipo: SSTI
  • Impatto: Esecuzione remota di codice, compromissione completa del server.
  • Causa principale: I dati non attendibili vengono inseriti direttamente in un template Jinja2 senza sandbox, consentendo a un attaccante di esplorare le proprietà interne degli oggetti Python e chiamare funzioni pericolose.

Dimostrazione dell'exploit

  1. Avvia l'app vulnerabile:
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_ssti_attr.py
    
Scarica lo strumento