
SSTI एक्सप्लॉइट डिटेक्टर एक उपकरण है जिसे वेब अनुप्रयोगों में संभावित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरियों का पता लगाने के लिए डिज़ाइन किया गया है।
SSTI Exploit Detector एक उपकरण है जिसे वेब अनुप्रयोगों में संभावित सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यताओं का पता लगाने के लिए डिज़ाइन किया गया है।
SSTI-Exploit-Detector Jenderal92
पायथन डाउनलोड और इंस्टॉल करें
सुनिश्चित करें कि आपके सिस्टम पर पायथन 2.7 स्थापित है। इसे आधिकारिक पायथन वेबसाइट से डाउनलोड करें: https://www.python.org.
आवश्यक मॉड्यूल स्थापित करें
requests लाइब्रेरी स्थापित करने के लिए निम्न कमांड चलाएँ:
pip install requests
लक्ष्य पर पेलोड भेजें
किसी विशिष्ट पैरामीटर के साथ लक्ष्य URL का परीक्षण करने के लिए निम्न कमांड का उपयोग करें:
python ssti_detector.py -u <target_url> -p <parameter_name>
उदाहरण:
python ssti_detector.py -u http://example.com/login -p username
कस्टम पेलोड फ़ाइल का उपयोग करें
कस्टम पेलोड फ़ाइल का उपयोग करने के लिए -f विकल्प जोड़ें (वैकल्पिक):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
परिणाम देखें
भेद्यताएँ मिलीं या नहीं यह निर्धारित करने के लिए टर्मिनल में लॉग और परिणाम देखें।
मैंने Jenderal92 के कवर पर अस्वीकरण लिखा है। आप इसे यहाँ !!! देख सकते हैं।