Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector est un outil conçu pour détecter les potentielles vulnérabilités d'injection de modèles côté serveur (SSTI) dans les applications web. | Kitploit
Outils/GitHubGitHub/jenderal92/ssti-exploit-detector
Scanners de VulnérabilitésExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector est un outil conçu pour détecter les potentielles vulnérabilités d'injection de modèles côté serveur (SSTI) dans les applications web.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SSTI-Exploit-Detector

SSTI Exploit Detector est un outil conçu pour détecter les vulnérabilités potentielles d'injection de modèles côté serveur (SSTI) dans les applications web.

SSTI-Exploit-Detector Jenderal92

Fonctionnalités

  • Fichier de payloads personnalisé: Permet aux utilisateurs d'ajouter leurs propres payloads pour tester divers moteurs de templates.
  • Payloads par défaut: Inclut des payloads prédéfinis conçus pour détecter les vulnérabilités dans les moteurs de templates populaires comme Jinja2, Tornado, Ruby et Velocity.
  • Analyse automatique: Envoie automatiquement les payloads au paramètre cible et examine les réponses pour détecter les vulnérabilités.

Comment l'utiliser

  1. Télécharger et installer Python

    Assurez-vous que Python 2.7 est installé sur votre système. Téléchargez-le depuis le site officiel de Python à l'adresse: https://www.python.org.

  2. Installer le module requis

    Exécutez la commande suivante pour installer la bibliothèque requests:

    root@kitploit:~
    pip install requests
            
  3. Envoyer le payload à la cible

    Utilisez la commande suivante pour tester l'URL cible avec un paramètre spécifique:

root@kitploit:~
python ssti_detector.py -u <target_url> -p <parameter_name>
        

Exemple:

root@kitploit:~
python ssti_detector.py -u http://example.com/login -p username
        
  • Utiliser un fichier de payloads personnalisé

    Ajoutez l'option -f pour utiliser un fichier de payloads personnalisé (facultatif):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  • Suivre les résultats

    Consultez les journaux et les résultats dans le terminal pour déterminer si des vulnérabilités sont trouvées.

  • Avertissement !!!

    J'ai rédigé l'avertissement sur la couverture de Jenderal92. Vous pouvez le consulter ICI !!!

    Télécharger l’outil