
Python3 Flask SSTI (CVE-2019-8341)에 취약한 웹 애플리케이션
이 프로젝트는 원래 로체스터 공과대학교(RIT) Women in Cybersecurity (WIYCS) 2022 CTF 대회를 위해 만들어졌습니다. 이 프로젝트는 논란이 있는 CVE CVE-2019-8341에 정의된 서버 사이드 템플릿 인젝션(SSTI)에 취약합니다.
설명: 컴퓨터과학 1학년 학생이 새로 습득한 파이썬 실력을 보여주기 위해 웹사이트를 만들었습니다. 이 학생의 검색 엔진을 살펴보고 안전한지 확인할 수 있나요?
Docker 엔진이 설치되어 실행 중이어야 합니다.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
그런 다음 http://localhost:5656로 이동하여 SSTI 실력을 테스트하세요! 과정에서 몇 가지 라마 사실을 배우게 되길 바랍니다.