xaker

HTB HackNet. Эксплуатируем SSTI во фреймворке Django

  • вторник, 20 января 2026 г. в 00:00:16
https://xakep.ru/2026/01/19/htb-hacknet/
Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость SSTI в шаблонизаторе Django, на примере получения учетки пользователя. Затем, авторизовавшись в системе, мы получим контекст другого пользователя через подмену файлов Django Cache. Для повышения привилегий расшифруем бэкапы и найдем учетные данные.