Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
llama_facts — Python3 Flask SSTI(CVE-2019-8341)に対して脆弱なWebアプリケーション | Kitploit
ツール/GitHubGitHub/adindrabkin/llama_facts
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTF学習と教育ラボと実践
GitHubadindrabkin/llama_facts

llama_facts

Python3 Flask SSTI(CVE-2019-8341)に対して脆弱なWebアプリケーション

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ラマの豆知識

このプロジェクトは、ロチェスター工科大学(RIT)のWomen in Cybersecurity(WIYCS)2022 CTFコンペティションのために当初作成されました。係争中のCVEであるCVE-2019-8341で定義されているサーバーサイドテンプレートインジェクション(SSTI)に対して脆弱です。

チャレンジの説明

説明:コンピュータサイエンス1の学生が、新しく習得したPythonスキルを披露するためにウェブサイトを作成しました。彼らの検索エンジンが安全かどうか確認できますか?

使い方

docker engineがインストールされて実行されている必要があります。

docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web

次に、http://localhost:5656 にアクセスして、SSTIスキルをテストしてください!うまくいけば、その過程でいくつかのラマの豆知識を学べるでしょう。

ツールをダウンロード