SSTI模版注入漏洞详解

SSTI模版注入漏洞详解
FLYFISH漏洞成因
渲染模版时,没有严格控制对用户的输入
使用了危险的模版,导致用户可以和flask程序进行交互
漏洞演示
正常代码
1 | from flask import Flask,render_template_string,request |
漏洞代码
1 | from importlib.resources import contents |


渲染模版时,没有严格控制对用户的输入
使用了危险的模版,导致用户可以和flask程序进行交互
1 | from flask import Flask,render_template_string,request |
1 | from importlib.resources import contents |