
SSTI Exploit Detector is a tool designed to detect potential Server-Side Template Injection (SSTI) vulnerabilities in web applications.
SSTI Exploit Detector ist ein Tool zur Erkennung potenzieller Server-Side Template Injection (SSTI)-Schwachstellen in Webanwendungen.
SSTI-Exploit-Detector Jenderal92
Python herunterladen und installieren
Stellen Sie sicher, dass Python 2.7 auf Ihrem System installiert ist. Laden Sie es von der offiziellen Python-Website herunter: https://www.python.org.
Erforderliches Modul installieren
Führen Sie den folgenden Befehl aus, um die Bibliothek requests zu installieren:
pip install requests
Payload an das Ziel senden
Verwenden Sie den folgenden Befehl, um die Ziel-URL mit einem bestimmten Parameter zu testen:
python ssti_detector.py -u <target_url> -p <parameter_name>
Beispiel:
python ssti_detector.py -u http://example.com/login -p username
Benutzerdefinierte Payload-Datei verwenden
Fügen Sie die Option -f hinzu, um eine benutzerdefinierte Payload-Datei zu verwenden (optional):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
Ergebnisse verfolgen
Prüfen Sie die Protokolle und Ergebnisse im Terminal, um festzustellen, ob Schwachstellen gefunden wurden.
Ich habe den Haftungsausschluss auf dem Cover von Jenderal92 geschrieben. Sie können ihn HIER !!! einsehen.