Python Flask における Jinja2 SSTI 脆弱性の機構と攻撃手法
Python Flask における Jinja2 SSTI 脆弱性の機構と攻撃手法
Web セキュリティの競技領域や実務审计において、Python 製の Web アプリケーション、特に Flask フレームワークで Jinja2 テンプレートエンジンを使用する際、サーバーサイドテンプレートインジェクション(SSTI)のリスクが存在します。本稿では、この脆弱性の発生要因から検出方法、悪用手法、そして回避策ま ...
8月2日 03:22 投稿
TCP1PCTF 2024 Web 課題 Hacked における SSRF と SSTI 連鎖エクスプロイト
概要
本課題は Flask フレームワークを用いた Web アプリケーションに対するセキュリティチャレンジです。主な攻略ポイントは、厳格な入力フィルタリングを回避する SSTI(サーバーサイドテンプレートインジェクション)と、localhost 制限を迂回する SSRF(サーバーサイドリクエストフォージェリ)を組み合わせることにあります。
環境構成の分析
まず、コンテナ設定ファ ...
7月21日 16:50 投稿
Web セキュリティコンテスト攻略:主要な脆弱性タイプと対策
概要
本稿では、特定のネットワークセキュリティ競技会で行われた Web 部門の課題に対して実施した技術的調査と解決策について解説する。ここではファイルアップロード制限の回避、難読化されたスクリプトの解析、テンプレートインジェクションを用いたコマンド実行、およびサーバー設定ファイルの悪用という 4 つの主要な攻撃ベクトルを分析する。
画像処理サービスのア ...
6月28日 22:07 投稿
Vulnhub 靶機 Hacker_Kid v1.0.1 攻略
環境準備
靶機ダウンロード: https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova
MD5: 70f5e0eaa87f9c23a9f9633344afe6f1
VirtualBox で Host-Only ネットワークを使用
Kali 側: NAT + Bridged/Host-Only
攻撃手順
1. ターゲット発見
sudo arp-scan -l -I eth1
結果: 192.168.56.118 を発見。次にNmapでポートスキャン:
nmap -A -T4 192.168.56.118
開放ポー ...
6月10日 17:47 投稿