Artemis1029 / Mars_WEB_CISCN-a-

<a>233

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

#Mars-Web-CISCN

基于模板二次开发,

docker up -d		启动

漏洞所在www/sshop/views/Shop.py第79行

            success = yaml.load(price)

            return self.render('pay.html', danger=success)

这里直接利用了缺陷函数yaml.load()解析了数据,然后返回数据,因为yaml解析时候使用的load方法存在反序列化命令执行的漏洞问题,这里可以由此构造payload,用于读取服务器文件

About

<a>233


Languages

Language:Python 51.0%Language:HTML 33.2%Language:JavaScript 10.7%Language:CSS 3.6%Language:Dockerfile 1.5%