
TInjAは、Webページのテンプレートインジェクション脆弱性をテストするためのCLIツールであり、8つの異なるプログラミング言語向けの、最も関連性の高い44のテンプレートエンジンをサポートしています。
TInjA は、Web ページのテンプレートインジェクション脆弱性をテストするための CLI ツールです。
8 つの異なるプログラミング言語に対応する、最も関連性の高い 44 のテンプレートエンジン(2023 年 9 月時点)をサポートしています。
TInjA は Hackmanit と Maximilian Hildebrand によって開発されました。
TInjA のプリビルドバイナリはリリースページで提供されています。
必要条件: go1.21 以上
go install -v github.com/Hackmanit/TInjA@latest
tinja url -u "http://example.com/"tinja url -u "http://example.com/" -u "http://example.com/path2"tinja url -u "file:/path/to/file"tinja raw -R "/path/to/file"tinja jsonl -j "/path/to/file"
{
"request":{
"method":"POST",
"endpoint":"http://example.com/path",
"body":"name=Kirlia",
"headers":{
"Content-Type":"application/x-www-form-urlencoded"
}
}
--header/-H はリクエストに追加するヘッダーを指定します。
tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."--cookie/-c はリクエストに追加する Cookie を指定します。
tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."--data/-d はリクエストに追加する POST ボディを指定します。
tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"--csti は CSTI のスキャンを有効にします。
tinja url -u "http://example.com/" --cstiデフォルトでは、TInjA は SSTI のみをスキャンします。CSTI のスキャンにはヘッドレスブラウザが使用され、RAM と CPU の使用量が増加する可能性があります。
--reportpath は JSONL 形式のレポートの生成を有効にします。レポートはスキャンされた URL ごとに更新され、指定されたパスに保存されます。
tinja url -u "http://example.com/" --reportpath "/home/user/Documents"--proxyurl はスキャンに使用するプロキシの URL とポートを指定します。
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"--proxycertpath はプロキシの CA 証明書を PEM 形式で指定します(HTTPS URL のスキャン時に必要)。
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"プロキシを使用して HTTPS URL をスキャンするには、プロキシの CA 証明書が PEM 形式で必要です。Burp Suite の CA 証明書は、例えば DER 形式で提供されます。変換するには、次のコマンドを使用できます:
openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem
--ratelimit/-r は 1 秒あたりの最大リクエスト数を指定します。デフォルトでは制限はありません。
tinja url -u "http://example.com/" --ratelimit 10[ERR] Couldn't connect to URL: remote error: tls: user canceled
--proxycertpath で指定する必要があります(プロキシの使用を参照)。[ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
Network > HTTP) で、「サーバーがサポートしている場合に HTTP/2 をデフォルトにする」を無効にします。TINJA マーカー:ポリグロットを配置する場所をマークします。テンプレートインジェクションと TInjA – テンプレートインジェクションアナライザー に関する詳細情報を提供するブログ記事はこちらにあります:
TInjA は Maximilian Hildebrand の修士論文の一部として開発されました。 修士論文の結果は、以下で公開されています:
TInjA – テンプレートインジェクションアナライザーは、Hackmanit と Maximilian Hildebrand によって、彼の修士論文の一部として開発されました。TInjA – テンプレートインジェクションアナライザーは Apache License, Version 2.0 の下でライセンスされています。