Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass — 针对 CVE-2026-11104 的 PoC 漏洞利用代码,演示 Flask 中 Jinja2 attr 过滤器绕过,可实现服务端模板注入和远程代码执行。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubgeorge0papasotiriou/cve-2026-11104-python-ssti-via-jinja2-attr-filter-bypass

CVE-2026-11104-Python-SSTI-via-Jinja2-attr-Filter-Bypass

针对 CVE-2026-11104 的 PoC 漏洞利用代码,演示 Flask 中 Jinja2 attr 过滤器绕过,可实现服务端模板注入和远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
17天前尚未审核

CVE-2026-11104 – 通过 Jinja2 |attr 过滤器绕过实现 Python SSTI

程序代码(Flask)

root@kitploit:~
# vulnerable_app.py - Flask with Jinja2 SSTI via 'attr' filter
from flask import Flask, request, render_template_string

app = Flask(__name__)

@app.route('/')
def index():
    name = request.args.get('name', 'World')
    # UNSAFE: directly renders user input as template
    template = f"<h1>Hello {name}!</h1>"
    return render_template_string(template)

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11104 – 通过 Jinja2 |attr 过滤器实现服务端模板注入

Severity: Critical

概述

一个 Flask 应用将用户输入传递给 render_template_string,从而导致服务端模板注入。即使部分关键字被屏蔽,|attr 过滤器仍可用于绕过过滤器并实现远程代码执行。

漏洞详情

  • 类型: SSTI
  • 影响: 远程代码执行,服务器完全沦陷。
  • 根本原因: 不受信任的数据未经沙箱处理直接放入 Jinja2 模板,使攻击者能够遍历 Python 对象内部结构并调用危险函数。

利用演示

  1. 启动存在漏洞的应用:
    root@kitploit:~
    pip install flask
    python vulnerable_app.py
    
  2. 运行漏洞利用脚本:
    root@kitploit:~
    python exploit_ssti_attr.py
    
下载工具