0xcybermonk/ssti_full_shell

GitHub: 0xcybermonk/ssti_full_shell

针对 Esh-Sewa CTF 挑战的自动化 RCE 交互式 Shell,通过串联弱 JWT 密钥绕过与 Jinja2 SSTI 实现远程命令执行。

Stars: 0 | Forks: 0

# ssti 完整 shell 针对 Esh-Sewa CTF 挑战的自动化 RCE shell。 此脚本利用了在 Hacking-Hub CTF “Esh-Sewa” 中发现的一系列漏洞: 弱 JWT 密钥 (cybernepal) → KYC 绕过 用户名字段中的 Blind Jinja2 SSTI → RCE 对于你输入的每条命令,它都会处理整个漏洞利用流程,因此你无需手动注册、篡改 JWT、购买门票以及抓取输出。 🚀 快速开始 bash # 安装依赖 pip install pyjwt requests # 运行(将 base-url 替换为你的 CTF 实例) python ssti_full_shell.py \ --secret cybernepal \ --base-url https://.ctfhub.io 然后输入如下命令: text ssti$ id ssti$ pwd ssti$ ls -la / ssti$ cat /flag.txt 🧠 特殊命令 命令 效果 :grep 显示整个 HTML 页面(适用于大量输出) :template 切换 SSTI 模板(例如::template cycler) exit 退出 ⚠️ 注意 此脚本是专为特定的 CTF 挑战(Hacking-Hub 上的 Esh-Sewa)构建的。 它硬编码了 endpoint 路径,并假定 JWT 密钥为 cybernepal。它不是一个通用的 SSTI 或 JWT 漏洞利用工具。
标签:CISA项目, JWT, Python, SSTI, Web安全, 字符串匹配, 数字取证, 无后门, 自动化脚本, 蓝队分析, 逆向工具