
TInjA es una herramienta CLI para probar páginas web en busca de vulnerabilidades de inyección de plantillas y es compatible con 44 de los motores de plantillas más relevantes para ocho lenguajes de programación diferentes.
TInjA es una herramienta CLI para probar páginas web en busca de vulnerabilidades de inyección de plantillas.
Soporta 44 de los motores de plantillas más relevantes (a partir de septiembre de 2023) para ocho lenguajes de programación diferentes.
TInjA fue desarrollado por Hackmanit y Maximilian Hildebrand.
Los binarios precompilados de TInjA están disponibles en la página de lanzamientos.
Requisitos: go1.21 o superior
go install -v github.com/Hackmanit/TInjA@latest
tinja url -u "http://example.com/"tinja url -u "http://example.com/" -u "http://example.com/path2"tinja url -u "file:/path/to/file"tinja raw -R "/path/to/file"tinja jsonl -j "/path/to/file"
{
"request":{
"method":"POST",
"endpoint":"http://example.com/path",
"body":"name=Kirlia",
"headers":{
"Content-Type":"application/x-www-form-urlencoded"
}
}
--header/-H especifica las cabeceras que se añadirán a la petición.
tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."--cookie/-c especifica las cookies que se añadirán a la petición.
tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."--data/-d especifica el cuerpo POST que se añadirá a la petición.
tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"--csti habilita el escaneo de CSTI.
tinja url -u "http://example.com/" --cstiPor defecto, TInjA solo escanea SSTI. Se utiliza un navegador sin cabeza para escanear CSTI, lo que puede aumentar el uso de RAM y CPU.
--reportpath habilita la generación de un informe en formato JSONL. El informe se actualizará después de cada URL escaneada y se almacenará en la ruta proporcionada.
tinja url -u "http://example.com/" --reportpath "/home/user/Documents"--proxyurl especifica la URL y el puerto de un proxy que se usará para el escaneo.
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"--proxycertpath especifica el certificado CA del proxy en formato PEM (necesario al escanear URLs HTTPS).
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"Para escanear URLs HTTPS usando un proxy, se necesita un certificado CA del proxy en formato PEM. Los certificados CA de Burp Suite se proporcionan en formato DER, por ejemplo. Para convertirlos, se puede usar el siguiente comando:
openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem
--ratelimit/-r especifica el número máximo de peticiones por segundo permitidas. Por defecto, este número es ilimitado.
tinja url -u "http://example.com/" --ratelimit 10[ERR] Couldn't connect to URL: remote error: tls: user canceled
--proxycertpath (ver Usar un Proxy).[ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
Default to HTTP/2 if the server supports it en la configuración de Burp Suite (Network > HTTP).TINJA para indicar dónde deben colocarse los políglotas.Una publicación de blog que proporciona más información sobre la inyección de plantillas y TInjA – el Analizador de Inyección de Plantillas se puede encontrar aquí:
TInjA fue desarrollado como parte de una tesis de maestría por Maximilian Hildebrand. Puede encontrar los resultados de la tesis de maestría disponibles públicamente aquí:
TInjA – el Analizador de Inyección de Plantillas fue desarrollado por Hackmanit y Maximilian Hildebrand como parte de su tesis de maestría. TInjA – el Analizador de Inyección de Plantillas está licenciado bajo la Apache License, Version 2.0.