
SSTI Exploit Detector est un outil conçu pour détecter les potentielles vulnérabilités d'injection de modèles côté serveur (SSTI) dans les applications web.
SSTI Exploit Detector est un outil conçu pour détecter les vulnérabilités potentielles d'injection de modèles côté serveur (SSTI) dans les applications web.
SSTI-Exploit-Detector Jenderal92
Télécharger et installer Python
Assurez-vous que Python 2.7 est installé sur votre système. Téléchargez-le depuis le site officiel de Python à l'adresse: https://www.python.org.
Installer le module requis
Exécutez la commande suivante pour installer la bibliothèque requests:
pip install requests
Envoyer le payload à la cible
Utilisez la commande suivante pour tester l'URL cible avec un paramètre spécifique:
python ssti_detector.py -u <target_url> -p <parameter_name>
Exemple:
python ssti_detector.py -u http://example.com/login -p username
Utiliser un fichier de payloads personnalisé
Ajoutez l'option -f pour utiliser un fichier de payloads personnalisé (facultatif):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
Suivre les résultats
Consultez les journaux et les résultats dans le terminal pour déterminer si des vulnérabilités sont trouvées.
J'ai rédigé l'avertissement sur la couverture de Jenderal92. Vous pouvez le consulter ICI !!!