Полный текст

HTB HackNet. Эксплуатируем SSTI во фреймворке Django👑 Статья для подписчиковВ этом райтапе я покажу, как эксплуатировать уязвимость SSTI в шаблонизаторе Django, на примере получения учетки пользователя. Затем, авторизовавшись в системе, мы получим контекст другого пользователя через подмену файлов Django Cache. Для повышения привилегий расшифруем бэкапы и найдем учетные данные.https://xakep.ru/2026/01/19/htb-hacknet/