Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jenderal92/ssti-exploit-detector
Scanner di VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Server-Side Template Injection (SSTI) nelle applicazioni web.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SSTI-Exploit-Detector

SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Iniezione di template lato server (SSTI) nelle applicazioni web.

SSTI-Exploit-Detector Jenderal92

Caratteristiche

  • File di payload personalizzato: consente agli utenti di aggiungere i propri payload per testare vari motori di template.
  • Payload predefiniti: include payload predefiniti progettati per rilevare vulnerabilità in motori di template popolari come Jinja2, Tornado, Ruby e Velocity.
  • Scansione automatica: invia automaticamente payload al parametro di destinazione ed esamina le risposte per rilevare vulnerabilità.

Come Usare

  1. Scarica e installa Python

    Assicurati che Python 2.7 sia installato sul tuo sistema. Scaricalo dal sito ufficiale di Python all'indirizzo: https://www.python.org.

  2. Installa il modulo richiesto

    Esegui il seguente comando per installare la libreria requests:

    root@kitploit:~
    pip install requests
            
  3. Invia il payload al target

    Usa il seguente comando per testare l'URL di destinazione con un parametro specifico:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

Esempio:

root@kitploit:~
python ssti_detector.py -u http://example.com/login -p username
        
  • Usa un file di payload personalizzato

    Aggiungi l'opzione -f per usare un file di payload personalizzato (opzionale):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  • Segui i risultati

    Controlla i log e i risultati nel terminale per determinare se sono state trovate vulnerabilità.

  • Dichiarazione di non responsabilità !!!

    Ho scritto la dichiarazione di non responsabilità sulla copertina di Jenderal92. Puoi controllarla QUI !!!

    Scarica lo strumento