$ cat writeup.md…
$ cat writeup.md…
hackadvisor
Task: Flask web scraping platform with demo request form, admin bot, PycURL crawl worker supporting gopher://, and Redis-cached pickle-serialized job metadata. Solution: Chain stored XSS (Jinja2 |safe) → SSRF via gopher:// to Redis → inject malicious pickle into job metadata → trigger pickle.loads() for RCE → exfiltrate flag via demo request status update.
Permission denied (requires tier.pro)
Sign in with GitHub, Discord, or Google to continue. No email required.
$sign in$ grep --similar