Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de inyección de plantillas del lado del servidor (SSTI) en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/jenderal92/ssti-exploit-detector
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de inyección de plantillas del lado del servidor (SSTI) en aplicaciones web.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SSTI-Exploit-Detector

SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de Server-Side Template Injection (SSTI) en aplicaciones web.

SSTI-Exploit-Detector Jenderal92

Características

  • Archivo de payloads personalizado: Permite a los usuarios añadir sus propios payloads para probar varios motores de plantillas.
  • Payloads por defecto: Incluye payloads predefinidos diseñados para detectar vulnerabilidades en motores de plantillas populares como Jinja2, Tornado, Ruby y Velocity.
  • Escaneo automático: Envía automáticamente payloads al parámetro objetivo y examina las respuestas para detectar vulnerabilidades.

Cómo Usar

  1. Descarga e instala Python

    Asegúrate de tener Python 2.7 instalado en tu sistema. Descárgalo desde el sitio web oficial de Python en: https://www.python.org.

  2. Instala el módulo requerido

    Ejecuta el siguiente comando para instalar la librería requests:

    root@kitploit:~
    pip install requests
            
  3. Envía el payload al objetivo

    Usa el siguiente comando para probar la URL objetivo con un parámetro específico:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

Ejemplo:

root@kitploit:~
python ssti_detector.py -u http://example.com/login -p username
        
  • Usa un archivo de payloads personalizado

    Añade la opción -f para usar un archivo de payloads personalizado (opcional):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  • Revisa los resultados

    Comprueba los registros y resultados en la terminal para determinar si se encontraron vulnerabilidades.

  • Descargo de responsabilidad !!!

    He escrito el descargo de responsabilidad en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!

    Descargar herramienta