В инете инфы об этом не нашёл
ты наверное хотел сказать jinja2, django - это фреймворк, а не шаблонизатор
Это шаблонизаторы)))
https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/Server%20Side%20Template%20Injection#django-templates
Всё проверил из этого Там пейлоад на печать логов админа, отрабатывает, но это весь импакт
ну может там гайки затянуты и rce просто нет
Конкретно что здесь указано для Django - работает, но примером как получить rce через него не увидел
Конечно гайки может и затянуты, так как стандартный пейлоад в виде 7*7 блокируется, но я думал вдруг кто что подскажет
попробуй этот {{+self.init.globals.builtins.import('os').popen('whoamit').read()+}}
Дай мне чутка время, я сталкивался с этим. Попробуй найти. Записи глянул, но видимо не сохранил
Обсуждают сегодня