Python Flask における Jinja2 SSTI 脆弱性の機構と攻撃手法

Python Flask における Jinja2 SSTI 脆弱性の機構と攻撃手法 Web セキュリティの競技領域や実務审计において、Python 製の Web アプリケーション、特に Flask フレームワークで Jinja2 テンプレートエンジンを使用する際、サーバーサイドテンプレートインジェクション(SSTI)のリスクが存在します。本稿では、この脆弱性の発生要因から検出方法、悪用手法、そして回避策ま ...

8月2日 03:22 投稿

TCP1PCTF 2024 Web 課題 Hacked における SSRF と SSTI 連鎖エクスプロイト

概要 本課題は Flask フレームワークを用いた Web アプリケーションに対するセキュリティチャレンジです。主な攻略ポイントは、厳格な入力フィルタリングを回避する SSTI(サーバーサイドテンプレートインジェクション)と、localhost 制限を迂回する SSRF(サーバーサイドリクエストフォージェリ)を組み合わせることにあります。 環境構成の分析 まず、コンテナ設定ファ ...

7月21日 16:50 投稿

Web セキュリティコンテスト攻略:主要な脆弱性タイプと対策

概要 本稿では、特定のネットワークセキュリティ競技会で行われた Web 部門の課題に対して実施した技術的調査と解決策について解説する。ここではファイルアップロード制限の回避、難読化されたスクリプトの解析、テンプレートインジェクションを用いたコマンド実行、およびサーバー設定ファイルの悪用という 4 つの主要な攻撃ベクトルを分析する。 画像処理サービスのア ...

6月28日 22:07 投稿

Vulnhub 靶機 Hacker_Kid v1.0.1 攻略

環境準備 靶機ダウンロード: https://download.vulnhub.com/hackerkid/Hacker_Kid-v1.0.1.ova MD5: 70f5e0eaa87f9c23a9f9633344afe6f1 VirtualBox で Host-Only ネットワークを使用 Kali 側: NAT + Bridged/Host-Only 攻撃手順 1. ターゲット発見 sudo arp-scan -l -I eth1 結果: 192.168.56.118 を発見。次にNmapでポートスキャン: nmap -A -T4 192.168.56.118 開放ポー ...

6月10日 17:47 投稿