
SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de inyección de plantillas del lado del servidor (SSTI) en aplicaciones web.
SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de Server-Side Template Injection (SSTI) en aplicaciones web.
SSTI-Exploit-Detector Jenderal92
Descarga e instala Python
Asegúrate de tener Python 2.7 instalado en tu sistema. Descárgalo desde el sitio web oficial de Python en: https://www.python.org.
Instala el módulo requerido
Ejecuta el siguiente comando para instalar la librería requests:
pip install requests
Envía el payload al objetivo
Usa el siguiente comando para probar la URL objetivo con un parámetro específico:
python ssti_detector.py -u <target_url> -p <parameter_name>
Ejemplo:
python ssti_detector.py -u http://example.com/login -p username
Usa un archivo de payloads personalizado
Añade la opción -f para usar un archivo de payloads personalizado (opcional):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
Revisa los resultados
Comprueba los registros y resultados en la terminal para determinar si se encontraron vulnerabilidades.
He escrito el descargo de responsabilidad en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!