Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de inyección de plantillas del lado del servidor (SSTI) en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/jenderal92/ssti-exploit-detector
Escáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de inyección de plantillas del lado del servidor (SSTI) en aplicaciones web.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 añoAún no revisado

SSTI-Exploit-Detector

SSTI Exploit Detector es una herramienta diseñada para detectar posibles vulnerabilidades de Server-Side Template Injection (SSTI) en aplicaciones web.

SSTI-Exploit-Detector Jenderal92

Características

  • Archivo de payloads personalizado: Permite a los usuarios añadir sus propios payloads para probar varios motores de plantillas.
  • Payloads por defecto: Incluye payloads predefinidos diseñados para detectar vulnerabilidades en motores de plantillas populares como Jinja2, Tornado, Ruby y Velocity.
  • Escaneo automático: Envía automáticamente payloads al parámetro objetivo y examina las respuestas para detectar vulnerabilidades.

Cómo Usar

  1. Descarga e instala Python

    Asegúrate de tener Python 2.7 instalado en tu sistema. Descárgalo desde el sitio web oficial de Python en: https://www.python.org.

  2. Instala el módulo requerido

    Ejecuta el siguiente comando para instalar la librería requests:

    root@kitploit:~
    pip install requests
            
  3. Envía el payload al objetivo

    Usa el siguiente comando para probar la URL objetivo con un parámetro específico:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    Ejemplo:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. Usa un archivo de payloads personalizado

    Añade la opción -f para usar un archivo de payloads personalizado (opcional):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. Revisa los resultados

    Comprueba los registros y resultados en la terminal para determinar si se encontraron vulnerabilidades.

Descargo de responsabilidad !!!

He escrito el descargo de responsabilidad en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!

Descargar herramienta