Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector is a tool designed to detect potential Server-Side Template Injection (SSTI) vulnerabilities in web applications. | Kitploit
Tools/GitHubGitHub/jenderal92/ssti-exploit-detector
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration Testing
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector is a tool designed to detect potential Server-Side Template Injection (SSTI) vulnerabilities in web applications.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 1 JahrNoch nicht geprüft

SSTI-Exploit-Detector

SSTI Exploit Detector ist ein Tool zur Erkennung potenzieller Server-Side Template Injection (SSTI)-Schwachstellen in Webanwendungen.

SSTI-Exploit-Detector Jenderal92

Funktionen

  • Benutzerdefinierte Payload-Datei: Ermöglicht Benutzern, eigene Payloads hinzuzufügen, um verschiedene Template-Engines zu testen.
  • Standard-Payloads: Enthält vorgefertigte Payloads zur Erkennung von Schwachstellen in gängigen Template-Engines wie Jinja2, Tornado, Ruby und Velocity.
  • Automatisches Scannen: Sendet automatisch Payloads an den Zielparameter und untersucht die Antworten, um Schwachstellen zu erkennen.

Verwendung

  1. Python herunterladen und installieren

    Stellen Sie sicher, dass Python 2.7 auf Ihrem System installiert ist. Laden Sie es von der offiziellen Python-Website herunter: https://www.python.org.

  2. Erforderliches Modul installieren

    Führen Sie den folgenden Befehl aus, um die Bibliothek requests zu installieren:

    root@kitploit:~
    pip install requests
            
  3. Payload an das Ziel senden

    Verwenden Sie den folgenden Befehl, um die Ziel-URL mit einem bestimmten Parameter zu testen:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    Beispiel:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. Benutzerdefinierte Payload-Datei verwenden

    Fügen Sie die Option -f hinzu, um eine benutzerdefinierte Payload-Datei zu verwenden (optional):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. Ergebnisse verfolgen

    Prüfen Sie die Protokolle und Ergebnisse im Terminal, um festzustellen, ob Schwachstellen gefunden wurden.

Haftungsausschluss !!!

Ich habe den Haftungsausschluss auf dem Cover von Jenderal92 geschrieben. Sie können ihn HIER !!! einsehen.

Tool herunterladen