Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — Exploit de PoC para CVE-2026-11104 demonstrando bypass do filtro attr do Jinja2 no Flask, permitindo injeção de template no lado do servidor e execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

Exploit de PoC para CVE-2026-11104 demonstrando bypass do filtro attr do Jinja2 no Flask, permitindo injeção de template no lado do servidor e execução remota de código.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11104 – SSTI em Python via bypass do filtro |attr do Jinja2

Código do Programa (Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – Injeção de Template no Lado do Servidor via filtro do Jinja2

|attr

Severity: Critical

Visão Geral

Um aplicativo Flask usa render_template_string com entrada do usuário, permitindo injeção de template no lado do servidor. Mesmo que algumas palavras-chave sejam bloqueadas, o filtro |attr pode ser usado para contornar filtros e obter execução remota de código.

Detalhes da Vulnerabilidade

  • Tipo: SSTI
  • Impacto: Execução remota de código, comprometimento total do servidor.
  • Causa raiz: Dados não confiáveis são colocados diretamente em um template Jinja2 sem sandbox, permitindo que um atacante percorra os internals de objetos Python e chame funções perigosas.

Demonstração do Exploit

  1. Inicie o aplicativo vulnerável:
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_ssti_attr.py
    
Baixar ferramenta