Skip to content

Lab: Server-side template injection with information disclosure via user-supplied objects

20251119224209.png

c
content-manager : C0nt3ntM4n4g3r

20251119224417.png

20251119224436.png

20251119224519.png

c
{% debug %}

20251119225352.png

Teniendo en cuenta, que en Django existe SECRET_KEY por lo que podemos llamar a un

c
'{{ settings.SECRET_KEY }}'

20251119230429.png