Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
llama_facts — Веб-приложение, уязвимое к Python3 Flask SSTI (CVE-2019-8341) | Kitploit
Инструменты/GitHubGitHub/adindrabkin/llama_facts
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubadindrabkin/llama_facts

llama_facts

Веб-приложение, уязвимое к Python3 Flask SSTI (CVE-2019-8341)

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Факты о ламах

Этот проект изначально был создан для соревнования CTF «Women in Cybersecurity» (WIYCS) 2022, проводившегося в Рочестерском технологическом институте (RIT). Он уязвим к инъекции в шаблоны на стороне сервера (SSTI), описанной в спорном CVE CVE-2019-8341.

Описание задания

Описание: Студент первого курса Computer Science создал сайт, чтобы похвастаться своими новоприобретёнными навыками Python. Сможете ли вы проверить их поисковую систему на безопасность?

Использование

Требуется установленный и запущенный docker engine.

docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web

Затем перейдите по адресу http://localhost:5656 и проверьте свои навыки SSTI! Надеюсь, вы заодно узнаете несколько фактов о ламах.

Скачать инструмент