О лаборатории SSTI

Server-Side Template Injection (SSTI) - уязвимость, позволяющая выполнять произвольный код на сервере через шаблоны.

Доступные лаборатории

🔍 Уязвимый поиск

SSTI через прямой рендеринг шаблона

Уязвимо
👋 Уязвимое приветствие

SSTI через приветственное сообщение

Уязвимо
r
Важно!

Это учебный стенд. Не используйте подобный код в production среде!

Уязвимые лаборатории позволяют выполнять произвольный Python код на сервере.