Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector هو أداة مصممة لاكتشاف الثغرات المحتملة لحقن القوالب من جانب الخادم (SSTI) في تطبيقات الويب. | Kitploit
أدوات/GitHubGitHub/jenderal92/ssti-exploit-detector
ماسحات الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector هو أداة مصممة لاكتشاف الثغرات المحتملة لحقن القوالب من جانب الخادم (SSTI) في تطبيقات الويب.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SSTI-Exploit-Detector

SSTI Exploit Detector هو أداة مصممة لاكتشاف ثغرات حقن القوالب من جانب الخادم (SSTI) المحتملة في تطبيقات الويب.

SSTI-Exploit-Detector Jenderal92

الميزات

  • ملف الحمولات المخصص: يسمح للمستخدمين بإضافة حمولاتهم الخاصة لاختبار محركات القوالب المختلفة.
  • الحمولات الافتراضية: يتضمن حمولات جاهزة مصممة لاكتشاف الثغرات في محركات القوالب الشائعة مثل Jinja2 وTornado وRuby وVelocity.
  • المسح التلقائي: يرسل الحمولات تلقائيًا إلى المعامل الهدف ويفحص الاستجابات لاكتشاف الثغرات.

طريقة الاستخدام

  1. تنزيل وتثبيت بايثون

    تأكد من تثبيت Python 2.7 على نظامك. قم بتنزيله من موقع بايثون الرسمي على: https://www.python.org.

  2. تثبيت الوحدة المطلوبة

    قم بتشغيل الأمر التالي لتثبيت مكتبة requests:

    root@kitploit:~
    pip install requests
            
  3. إرسال الحمولة إلى الهدف

    استخدم الأمر التالي لاختبار عنوان الهدف مع معامل محدد:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    مثال:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. استخدام ملف حمولات مخصص

    أضف الخيار -f لاستخدام ملف حمولات مخصص (اختياري):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. متابعة النتائج

    تحقق من السجلات والنتائج في الطرفية لتحديد ما إذا تم العثور على ثغرات.

إخلاء المسؤولية !!!

لقد كتبت إخلاء المسؤولية على الغلاف الخاص بـ Jenderal92. يمكنك الاطلاع عليه هنا !!!

تنزيل الأداة