Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector は、Webアプリケーションにおける潜在的なサーバーサイドテンプレートインジェクション(SSTI)の脆弱性を検出するために設計されたツールです。 | Kitploit
ツール/GitHubGitHub/jenderal92/ssti-exploit-detector
脆弱性スキャナーウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector は、Webアプリケーションにおける潜在的なサーバーサイドテンプレートインジェクション(SSTI)の脆弱性を検出するために設計されたツールです。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSTI-Exploit-Detector

SSTI Exploit Detector は、Webアプリケーションにおける潜在的なサーバーサイドテンプレートインジェクション(SSTI)の脆弱性を検出するために設計されたツールです。

SSTI-Exploit-Detector Jenderal92

特徴

  • カスタムペイロードファイル: ユーザーが独自のペイロードを追加して、さまざまなテンプレートエンジンをテストできます。
  • デフォルトペイロード: Jinja2、Tornado、Ruby、Velocity などの一般的なテンプレートエンジンの脆弱性を検出するために設計された、組み込み済みのペイロードが含まれています。
  • 自動スキャン: ターゲットパラメータにペイロードを自動的に送信し、応答を調べて脆弱性を検出します。

使用方法

  1. Python のダウンロードとインストール

    システムに Python 2.7 がインストールされていることを確認してください。公式 Python ウェブサイトからダウンロードできます: https://www.python.org。

  2. 必要なモジュールのインストール

    次のコマンドを実行して、requests ライブラリをインストールします:

    root@kitploit:~
    pip install requests
            
  3. ターゲットにペイロードを送信

    次のコマンドを使用して、特定のパラメータでターゲット URL をテストします:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    例:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. カスタムペイロードファイルを使用

    -f オプションを追加して、カスタムペイロードファイルを使用します(オプション):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. 結果を確認

    ターミナルのログと結果を確認して、脆弱性が見つかったかどうかを判断します。

免責事項 !!!

免責事項は Jenderal92 の表紙に記載しています。こちら !!! で確認できます。

ツールをダウンロード