
SSTI Exploit Detector هو أداة مصممة لاكتشاف الثغرات المحتملة لحقن القوالب من جانب الخادم (SSTI) في تطبيقات الويب.
SSTI Exploit Detector هو أداة مصممة لاكتشاف ثغرات حقن القوالب من جانب الخادم (SSTI) المحتملة في تطبيقات الويب.
SSTI-Exploit-Detector Jenderal92
تنزيل وتثبيت بايثون
تأكد من تثبيت Python 2.7 على نظامك. قم بتنزيله من موقع بايثون الرسمي على: https://www.python.org.
تثبيت الوحدة المطلوبة
قم بتشغيل الأمر التالي لتثبيت مكتبة requests:
pip install requests
إرسال الحمولة إلى الهدف
استخدم الأمر التالي لاختبار عنوان الهدف مع معامل محدد:
python ssti_detector.py -u <target_url> -p <parameter_name>
مثال:
python ssti_detector.py -u http://example.com/login -p username
استخدام ملف حمولات مخصص
أضف الخيار -f لاستخدام ملف حمولات مخصص (اختياري):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
متابعة النتائج
تحقق من السجلات والنتائج في الطرفية لتحديد ما إذا تم العثور على ثغرات.
لقد كتبت إخلاء المسؤولية على الغلاف الخاص بـ Jenderal92. يمكنك الاطلاع عليه هنا !!!