Medium
Linux
Locked
SmartHire Writeup - HackTheBox
SSTI via resume upload, exploiting a Flask/Jinja2 template injection in a smart hiring app to achieve RCE and capture the flag.