촉촉한초코칩

Dreamhack - simple-ssti 본문

Study/Web Hacking

Dreamhack - simple-ssti

햄친구베이컨 2024. 7. 31. 11:00

 

SSTI

 

SSTI 취약점

  • 서버 측에 템플릿이 구성되어 있고 사용자 입력 값이 기존 템플릿에 삽입되는 경우 → 공격자는 템플릿 구문을 이용해 악성 페이로드를 삽입하여 공격자가 원하는 액션을 수행한다. 
  • 템플릿 엔진 별로 사용되는 템플릿 문법 유형이 다르다.

 

코드 

  • app.secret_key의 값을 알아내야 한다. 
  • url을 이용해서 404 에러가 나오게 하고 %s에 flag가 출력되도록 한다..? 

 

https://dokhakdubini.tistory.com/515

위 코드는 SSTI를 검증하지 않고 있다. 이용하여 플래그 값을 출력해본다.. 

{{config[%27SECRET_KEY%27]}}

%27은 '을 의미한다. 

'Study > Web Hacking' 카테고리의 다른 글

Dreamhack - XSS Filtering Bypass  (0) 2024.08.07
Dreamhack - php-1  (0) 2024.07.31
Dreamhack - simple-web-request  (0) 2024.07.25
Dreamhack - phpreg  (2) 2024.07.23
Dreamhack - Flying Chars  (0) 2024.07.18