
SSTI Exploit Detector は、Webアプリケーションにおける潜在的なサーバーサイドテンプレートインジェクション(SSTI)の脆弱性を検出するために設計されたツールです。
SSTI Exploit Detector は、Webアプリケーションにおける潜在的なサーバーサイドテンプレートインジェクション(SSTI)の脆弱性を検出するために設計されたツールです。
SSTI-Exploit-Detector Jenderal92
Python のダウンロードとインストール
システムに Python 2.7 がインストールされていることを確認してください。公式 Python ウェブサイトからダウンロードできます: https://www.python.org。
必要なモジュールのインストール
次のコマンドを実行して、requests ライブラリをインストールします:
pip install requests
ターゲットにペイロードを送信
次のコマンドを使用して、特定のパラメータでターゲット URL をテストします:
python ssti_detector.py -u <target_url> -p <parameter_name>
例:
python ssti_detector.py -u http://example.com/login -p username
カスタムペイロードファイルを使用
-f オプションを追加して、カスタムペイロードファイルを使用します(オプション):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
結果を確認
ターミナルのログと結果を確認して、脆弱性が見つかったかどうかを判断します。
免責事項は Jenderal92 の表紙に記載しています。こちら !!! で確認できます。