0xcybermonk/ssti_full_shell
GitHub: 0xcybermonk/ssti_full_shell
针对 Esh-Sewa CTF 挑战的自动化 RCE 交互式 Shell,通过串联弱 JWT 密钥绕过与 Jinja2 SSTI 实现远程命令执行。
Stars: 0 | Forks: 0
# ssti 完整 shell
针对 Esh-Sewa CTF 挑战的自动化 RCE shell。
此脚本利用了在 Hacking-Hub CTF “Esh-Sewa” 中发现的一系列漏洞:
弱 JWT 密钥 (cybernepal) → KYC 绕过
用户名字段中的 Blind Jinja2 SSTI → RCE
对于你输入的每条命令,它都会处理整个漏洞利用流程,因此你无需手动注册、篡改 JWT、购买门票以及抓取输出。
🚀 快速开始
bash
# 安装依赖
pip install pyjwt requests
# 运行(将 base-url 替换为你的 CTF 实例)
python ssti_full_shell.py \
--secret cybernepal \
--base-url https://.ctfhub.io
然后输入如下命令:
text
ssti$ id
ssti$ pwd
ssti$ ls -la /
ssti$ cat /flag.txt
🧠 特殊命令
命令 效果
:grep 显示整个 HTML 页面(适用于大量输出)
:template 切换 SSTI 模板(例如::template cycler)
exit 退出
⚠️ 注意
此脚本是专为特定的 CTF 挑战(Hacking-Hub 上的 Esh-Sewa)构建的。
它硬编码了 endpoint 路径,并假定 JWT 密钥为 cybernepal。它不是一个通用的 SSTI 或 JWT 漏洞利用工具。
标签:CISA项目, JWT, Python, SSTI, Web安全, 字符串匹配, 数字取证, 无后门, 自动化脚本, 蓝队分析, 逆向工具