SHIFT Group 技術ブログ
「無駄をなくしたスマートな社会の実現」を目指し、ソフトウェア製品の開発、運用、マーケティングなどあらゆる立場から携わるSHIFT Groupの公式note。エンタメ・ゲーム業界から、Web系、金融/製造/小売りなどのエンタープライズ業界まで広い知見を活かした情報を発信しています。
記事一覧
Server-Side Template InjectionからのRCE、VPCエンドポイントを介したS3バックドアの作成
はじめに株式会社SHIFT DevOps推進グループの横山です。 元セキュリティエンジニアで今でもセキュリティ関係の技術書をよく読み、Flaskアプリの脆弱性を利用したAWS環境へのバックドアの作成、という面白そうな内容を見つけましたので検証しました。 「How to Hack Like a Ghost」という日本ではあまり知られていないかもしれないセキュリティの良書に記載されているシナリオの一部の再現になります。 FlaskアプリにおけるServer-Side Temp