
TInjA est un outil CLI pour tester les pages web afin de détecter les vulnérabilités d'injection de templates et prend en charge 44 des moteurs de templates les plus pertinents pour huit langages de programmation différents.
TInjA est un outil en ligne de commande pour tester les pages Web à la recherche de vulnérabilités d'injection de template.
Il prend en charge 44 des moteurs de template les plus pertinents (en septembre 2023) pour huit langages de programmation différents.
TInjA a été développé par Hackmanit et Maximilian Hildebrand.
Les binaires précompilés de TInjA sont fournis sur la page des versions.
Prérequis : go1.21 ou supérieur
go install -v github.com/Hackmanit/TInjA@latest
tinja url -u "http://example.com/"tinja url -u "http://example.com/" -u "http://example.com/path2"tinja url -u "file:/path/to/file"tinja raw -R "/path/to/file"tinja jsonl -j "/path/to/file"
{
"request":{
"method":"POST",
"endpoint":"http://example.com/path",
"body":"name=Kirlia",
"headers":{
"Content-Type":"application/x-www-form-urlencoded"
}
}
--header/-H spécifie les en-têtes à ajouter à la requête.
tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."--cookie/-c spécifie les cookies à ajouter à la requête.
tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."--data/-d spécifie le corps POST à ajouter à la requête.
tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"--csti active l'analyse des CSTI.
tinja url -u "http://example.com/" --cstiPar défaut, TInjA ne recherche que les SSTI. Un navigateur sans tête est utilisé pour analyser les CSTI, ce qui peut augmenter l'utilisation de la mémoire vive et du processeur.
--reportpath permet de générer un rapport au format JSONL. Le rapport sera mis à jour après chaque URL analysée et sera stocké au chemin fourni.
tinja url -u "http://example.com/" --reportpath "/home/user/Documents"--proxyurl spécifie l'URL et le port d'un proxy à utiliser pour l'analyse.
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"--proxycertpath spécifie le certificat CA du proxy au format PEM (nécessaire lors de l'analyse d'URLs HTTPS).
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"Pour analyser des URLs HTTPS via un proxy, un certificat CA du proxy au format PEM est nécessaire. Les certificats CA de Burp Suite sont fournis au format DER, par exemple. Pour les convertir, la commande suivante peut être utilisée :
openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem
--ratelimit/-r spécifie le nombre maximum de requêtes par seconde autorisé. Par défaut, ce nombre est illimité.
tinja url -u "http://example.com/" --ratelimit 10[ERR] Couldn't connect to URL: remote error: tls: user canceled
--proxycertpath (voir Utiliser un proxy).[ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
Default to HTTP/2 if the server supports it dans les paramètres de Burp Suite (Network > HTTP).TINJA pour indiquer où placer les polyglottes.Un article de blog fournissant plus d'informations sur l'injection de template et TInjA – l'analyseur d'injection de templates est disponible ici :
TInjA a été développé dans le cadre d'un mémoire de master par Maximilian Hildebrand. Vous pouvez trouver les résultats du mémoire de master disponibles publiquement ici :
TInjA – l'analyseur d'injection de templates a été développé par Hackmanit et Maximilian Hildebrand dans le cadre de son mémoire de master. TInjA – l'analyseur d'injection de templates est sous licence Apache License, Version 2.0.