Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Server-Side Template Injection (SSTI) nelle applicazioni web. | Kitploit
Strumenti/GitHubGitHub/jenderal92/ssti-exploit-detector
Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Server-Side Template Injection (SSTI) nelle applicazioni web.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

SSTI-Exploit-Detector

SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Iniezione di template lato server (SSTI) nelle applicazioni web.

SSTI-Exploit-Detector Jenderal92

Caratteristiche

  • File di payload personalizzato: consente agli utenti di aggiungere i propri payload per testare vari motori di template.
  • Payload predefiniti: include payload predefiniti progettati per rilevare vulnerabilità in motori di template popolari come Jinja2, Tornado, Ruby e Velocity.
  • Scansione automatica: invia automaticamente payload al parametro di destinazione ed esamina le risposte per rilevare vulnerabilità.

Come Usare

  1. Scarica e installa Python

    Assicurati che Python 2.7 sia installato sul tuo sistema. Scaricalo dal sito ufficiale di Python all'indirizzo: https://www.python.org.

  2. Installa il modulo richiesto

    Esegui il seguente comando per installare la libreria requests:

    root@kitploit:~
    pip install requests
            
  3. Invia il payload al target

    Usa il seguente comando per testare l'URL di destinazione con un parametro specifico:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    Esempio:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. Usa un file di payload personalizzato

    Aggiungi l'opzione -f per usare un file di payload personalizzato (opzionale):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. Segui i risultati

    Controlla i log e i risultati nel terminale per determinare se sono state trovate vulnerabilità.

Dichiarazione di non responsabilità !!!

Ho scritto la dichiarazione di non responsabilità sulla copertina di Jenderal92. Puoi controllarla QUI !!!

Scarica lo strumento