Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — PoC-эксплойт для CVE-2026-11104, демонстрирующий обход фильтра attr в Jinja2 во Flask, позволяющий выполнять серверную инъекцию шаблонов и удаленное выполнение кода. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

PoC-эксплойт для CVE-2026-11104, демонстрирующий обход фильтра attr в Jinja2 во Flask, позволяющий выполнять серверную инъекцию шаблонов и удаленное выполнение кода.

Репозиторий
91 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11104 – SSTI в Python через обход фильтра |attr в Jinja2

Код программы (Flask)

# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – Серверная инъекция шаблонов через фильтр |attr в Jinja2

Severity: Critical

Обзор

Flask-приложение использует render_template_string с пользовательским вводом, что позволяет осуществлять серверную инъекцию шаблонов. Даже если некоторые ключевые слова заблокированы, фильтр |attr можно использовать для обхода фильтров и достижения удалённого выполнения кода.

Детали уязвимости

  • Тип: SSTI
  • Воздействие: удалённое выполнение кода, полная компрометация сервера.
  • Корневая причина: недоверенные данные помещаются непосредственно в шаблон Jinja2 без песочницы, что позволяет атакующему обходить внутренности объектов Python и вызывать опасные функции.

Демонстрация эксплойта

  1. Запустите уязвимое приложение:
    pip install flask
    python vulnerable_app.py
    
  2. Запустите эксплойт:
    python exploit_ssti_attr.py
    
Скачать инструмент