
Веб-приложение, уязвимое к Python3 Flask SSTI (CVE-2019-8341)
Этот проект изначально был создан для соревнования CTF «Women in Cybersecurity» (WIYCS) 2022, проводившегося в Рочестерском технологическом институте (RIT). Он уязвим к инъекции в шаблоны на стороне сервера (SSTI), описанной в спорном CVE CVE-2019-8341.
Описание: Студент первого курса Computer Science создал сайт, чтобы похвастаться своими новоприобретёнными навыками Python. Сможете ли вы проверить их поисковую систему на безопасность?
Требуется установленный и запущенный docker engine.
docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web
Затем перейдите по адресу http://localhost:5656 и проверьте свои навыки SSTI! Надеюсь, вы заодно узнаете несколько фактов о ламах.