HTB HackNet. Эксплуатируем SSTI во фреймворке Django
2026-01-19 13:30:18
Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость SSTI в шаблонизаторе Django, на примере получения учетки пользователя. Затем, авторизовавшись в системе, мы получим контекст другого пользователя через подмену файлов Django Cache. Для повышения привилегий расшифруем бэкапы и найдем учетные данные.
Подробнее https://xakep.ru/202...