
SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Server-Side Template Injection (SSTI) nelle applicazioni web.
SSTI Exploit Detector è uno strumento progettato per rilevare potenziali vulnerabilità di Iniezione di template lato server (SSTI) nelle applicazioni web.
SSTI-Exploit-Detector Jenderal92
Scarica e installa Python
Assicurati che Python 2.7 sia installato sul tuo sistema. Scaricalo dal sito ufficiale di Python all'indirizzo: https://www.python.org.
Installa il modulo richiesto
Esegui il seguente comando per installare la libreria requests:
pip install requests
Invia il payload al target
Usa il seguente comando per testare l'URL di destinazione con un parametro specifico:
python ssti_detector.py -u <target_url> -p <parameter_name>
Esempio:
python ssti_detector.py -u http://example.com/login -p username
Usa un file di payload personalizzato
Aggiungi l'opzione -f per usare un file di payload personalizzato (opzionale):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
Segui i risultati
Controlla i log e i risultati nel terminale per determinare se sono state trovate vulnerabilità.
Ho scritto la dichiarazione di non responsabilità sulla copertina di Jenderal92. Puoi controllarla QUI !!!