
TInjA एक CLI उपकरण है जो वेब पेजों में टेम्पलेट इंजेक्शन कमजोरियों के परीक्षण के लिए है और आठ विभिन्न प्रोग्रामिंग भाषाओं के लिए 44 सबसे प्रासंगिक टेम्पलेट इंजनों का समर्थन करता है।
TInjA एक CLI उपकरण है जो वेब पेजों पर टेम्पलेट इंजेक्शन कमजोरियों की जाँच करता है।
यह आठ विभिन्न प्रोग्रामिंग भाषाओं के लिए 44 सबसे प्रासंगिक टेम्पलेट इंजनों (सितंबर 2023 तक) का समर्थन करता है।
TInjA को Hackmanit और Maximilian Hildebrand द्वारा विकसित किया गया था।
TInjA की पूर्वनिर्मित बाइनरी रिलीज़ पेज पर उपलब्ध हैं।
आवश्यकताएँ: go1.21 या उच्चतर
go install -v github.com/Hackmanit/TInjA@latest
tinja url -u "http://example.com/"tinja url -u "http://example.com/" -u "http://example.com/path2"tinja url -u "file:/path/to/file"tinja raw -R "/path/to/file"tinja jsonl -j "/path/to/file"
{
"request":{
"method":"POST",
"endpoint":"http://example.com/path",
"body":"name=Kirlia",
"headers":{
"Content-Type":"application/x-www-form-urlencoded"
}
}
--header/-H अनुरोध में जोड़े जाने वाले हेडर निर्दिष्ट करता है।
tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."--cookie/-c अनुरोध में जोड़ी जाने वाली कुकीज़ निर्दिष्ट करता है।
tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."--data/-d अनुरोध में जोड़ी जाने वाली POST बॉडी निर्दिष्ट करता है।
tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"--csti CSTI के लिए स्कैनिंग सक्षम करता है।
tinja url -u "http://example.com/" --cstiडिफ़ॉल्ट रूप से TInjA केवल SSTI के लिए स्कैन करता है। CSTI के लिए स्कैनिंग में एक हेडलेस ब्राउज़र का उपयोग किया जाता है, जिससे RAM और CPU उपयोग बढ़ सकता है।
--reportpath JSONL प्रारूप में रिपोर्ट उत्पन्न करने में सक्षम बनाता है। प्रत्येक स्कैन किए गए URL के बाद रिपोर्ट अपडेट की जाएगी और दिए गए पथ पर संग्रहीत की जाएगी।
tinja url -u "http://example.com/" --reportpath "/home/user/Documents"--proxyurl स्कैनिंग के लिए उपयोग किए जाने वाले प्रॉक्सी का URL और पोर्ट निर्दिष्ट करता है।
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"--proxycertpath प्रॉक्सी के CA प्रमाणपत्र को PEM प्रारूप में निर्दिष्ट करता है (HTTPS URLs स्कैन करते समय आवश्यक)।
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"प्रॉक्सी का उपयोग करके HTTPS URLs स्कैन करने के लिए PEM प्रारूप में प्रॉक्सी का CA प्रमाणपत्र आवश्यक है। उदाहरण के लिए, Burp Suite के CA प्रमाणपत्र DER प्रारूप में प्रदान किए जाते हैं। उन्हें बदलने के लिए निम्नलिखित कमांड का उपयोग किया जा सकता है:
openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem
--ratelimit/-r प्रति सेकंड अधिकतम अनुरोधों की संख्या निर्दिष्ट करता है। डिफ़ॉल्ट रूप से, यह संख्या असीमित होती है।
tinja url -u "http://example.com/" --ratelimit 10[ERR] Couldn't connect to URL: remote error: tls: user canceled
--proxycertpath के साथ निर्दिष्ट करने की आवश्यकता है (देखें प्रॉक्सी का उपयोग करें)।[ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
Default to HTTP/2 if the server supports it को अक्षम करें (Network > HTTP)।TINJA मार्कर यह चिह्नित करने के लिए कि पॉलीग्लॉट कहाँ रखे जाने चाहिए।टेम्पलेट इंजेक्शन और TInjA – टेम्पलेट इंजेक्शन विश्लेषक के बारे में अधिक जानकारी प्रदान करने वाली एक ब्लॉग पोस्ट यहाँ पाई जा सकती है:
टेम्पलेट इंजेक्शन कमजोरियाँ – समझें, पता लगाएँ, पहचानें
TInjA को Maximilian Hildebrand द्वारा एक मास्टर थीसिस के भाग के रूप में विकसित किया गया था। आप मास्टर थीसिस के परिणाम यहाँ सार्वजनिक रूप से उपलब्ध पा सकते हैं:
TInjA – टेम्पलेट इंजेक्शन विश्लेषक को Hackmanit और Maximilian Hildebrand द्वारा उनकी मास्टर थीसिस के भाग के रूप में विकसित किया गया था। TInjA – टेम्पलेट इंजेक्शन विश्लेषक Apache License, Version 2.0 के तहत लाइसेंस प्राप्त है।