Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
llama_facts — 易受 Python3 Flask SSTI(CVE-2019-8341)漏洞影响的 Web 应用程序 | Kitploit
工具/GitHubGitHub/adindrabkin/llama_facts
漏洞分析Web应用程序漏洞利用Web安全CTF学习与教育实验室与实践
GitHubadindrabkin/llama_facts

llama_facts

易受 Python3 Flask SSTI(CVE-2019-8341)漏洞影响的 Web 应用程序

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

羊驼趣闻

该项目最初是为罗切斯特理工学院(RIT)2022年女性网络安全(WIYCS)CTF竞赛而创建的。它存在服务端模板注入(SSTI)漏洞,对应存在争议的 CVE-2019-8341。

挑战描述

描述:一名计算机科学1课程的学生创建了一个网站,用来展示他们新学到的 Python 技能。你能检查一下他们的搜索引擎,确保它是安全的吗?

使用方法

需要安装并运行 Docker 引擎。

docker build -t wiycs_web . && docker run -p 5656:5656 -it wiycs_web

然后访问 http://localhost:5656 来测试你的 SSTI 技能!希望你能顺便学到一些关于羊驼的趣闻。

下载工具