
Aplicação web vulnerável a SSTI em Flask com Python3 (CVE-2019-8341)
Este projeto foi originalmente criado para a competição CTF de 2022 do Rochester Institute of Technology (RIT) Women in Cybersecurity (WIYCS). Ele é vulnerável a Server-Side Template Injection (SSTI), definido no controverso CVE CVE-2019-8341.
Descrição: Um aluno de Ciência da Computação 1 criou um site para mostrar suas habilidades recém-adquiridas em Python. Você pode examinar o mecanismo de busca deles para garantir que é seguro?
Requer ter o docker engine instalado e em execução.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
Em seguida, navegue para http://localhost:5656 e teste suas habilidades em SSTI! Esperamos que você aprenda alguns fatos sobre lhamas pelo caminho.