Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector est un outil conçu pour détecter les potentielles vulnérabilités d'injection de modèles côté serveur (SSTI) dans les applications web. | Kitploit
Outils/GitHubGitHub/jenderal92/ssti-exploit-detector
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector est un outil conçu pour détecter les potentielles vulnérabilités d'injection de modèles côté serveur (SSTI) dans les applications web.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SSTI-Exploit-Detector

SSTI Exploit Detector est un outil conçu pour détecter les vulnérabilités potentielles d'injection de modèles côté serveur (SSTI) dans les applications web.

SSTI-Exploit-Detector Jenderal92

Fonctionnalités

  • Fichier de payloads personnalisé: Permet aux utilisateurs d'ajouter leurs propres payloads pour tester divers moteurs de templates.
  • Payloads par défaut: Inclut des payloads prédéfinis conçus pour détecter les vulnérabilités dans les moteurs de templates populaires comme Jinja2, Tornado, Ruby et Velocity.
  • Analyse automatique: Envoie automatiquement les payloads au paramètre cible et examine les réponses pour détecter les vulnérabilités.

Comment l'utiliser

  1. Télécharger et installer Python

    Assurez-vous que Python 2.7 est installé sur votre système. Téléchargez-le depuis le site officiel de Python à l'adresse: https://www.python.org.

  2. Installer le module requis

    Exécutez la commande suivante pour installer la bibliothèque requests:

    pip install requests
            
  3. Envoyer le payload à la cible

    Utilisez la commande suivante pour tester l'URL cible avec un paramètre spécifique:

    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    Exemple:

    python ssti_detector.py -u http://example.com/login -p username
            
  4. Utiliser un fichier de payloads personnalisé

    Ajoutez l'option -f pour utiliser un fichier de payloads personnalisé (facultatif):

    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. Suivre les résultats

    Consultez les journaux et les résultats dans le terminal pour déterminer si des vulnérabilités sont trouvées.

Avertissement !!!

J'ai rédigé l'avertissement sur la couverture de Jenderal92. Vous pouvez le consulter ICI !!!

Télécharger l’outil