
TInjA는 웹 페이지에서 템플릿 인젝션 취약점을 테스트하기 위한 CLI 도구이며, 8가지 프로그래밍 언어에 대한 44개의 가장 관련성 높은 템플릿 엔진을 지원합니다.
TInjA는 웹 페이지에서 템플릿 인젝션 취약점을 테스트하기 위한 CLI 도구입니다.
8가지 프로그래밍 언어에 대한 가장 관련성 높은 44개의 템플릿 엔진(2023년 9월 기준)을 지원합니다.
TInjA는 Hackmanit과 Maximilian Hildebrand에 의해 개발되었습니다.
TInjA의 미리 빌드된 바이너리는 릴리스 페이지에서 제공됩니다.
요구 사항: go1.21 이상
go install -v github.com/Hackmanit/TInjA@latest
tinja url -u "http://example.com/"tinja url -u "http://example.com/" -u "http://example.com/path2"tinja url -u "file:/path/to/file"tinja raw -R "/path/to/file"tinja jsonl -j "/path/to/file"
{
"request":{
"method":"POST",
"endpoint":"http://example.com/path",
"body":"name=Kirlia",
"headers":{
"Content-Type":"application/x-www-form-urlencoded"
}
}
--header/-H는 요청에 추가할 헤더를 지정합니다.
tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."--cookie/-c는 요청에 추가할 쿠키를 지정합니다.
tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."--data/-d는 요청에 추가할 POST 본문을 지정합니다.
tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"--csti는 CSTI 스캔을 활성화합니다.
tinja url -u "http://example.com/" --csti기본적으로 TInjA는 SSTI만 스캔합니다. CSTI 스캔에는 헤드리스 브라우저가 사용되며, 이는 RAM 및 CPU 사용량을 증가시킬 수 있습니다.
--reportpath는 JSONL 형식의 보고서 생성을 활성화합니다. 보고서는 각 스캔된 URL 후에 업데이트되며 제공된 경로에 저장됩니다.
tinja url -u "http://example.com/" --reportpath "/home/user/Documents"--proxyurl은 스캔에 사용할 프록시의 URL과 포트를 지정합니다.
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"--proxycertpath는 프록시의 CA 인증서를 PEM 형식으로 지정합니다(HTTPS URL 스캔 시 필요).
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"프록시를 사용하여 HTTPS URL을 스캔하려면 PEM 형식의 프록시 CA 인증서가 필요합니다. 예를 들어 Burp Suite CA 인증서는 DER 형식으로 제공됩니다. 이를 변환하려면 다음 명령을 사용할 수 있습니다:
openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem
--ratelimit/-r은 허용되는 초당 최대 요청 수를 지정합니다. 기본적으로 이 수는 제한이 없습니다.
tinja url -u "http://example.com/" --ratelimit 10[ERR] Couldn't connect to URL: remote error: tls: user canceled
--proxycertpath로 지정해야 합니다 (프록시 사용 참조).[ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
Network > HTTP)에서 Default to HTTP/2 if the server supports it을 비활성화하세요.TINJA 마커.템플릿 인젝션 및 TInjA – 템플릿 인젝션 분석기에 대한 추가 정보를 제공하는 블로그 게시물은 여기에서 찾을 수 있습니다:
TInjA는 Maximilian Hildebrand의 석사 학위 논문의 일환으로 개발되었습니다. 석사 학위 논문의 결과는 공개적으로 여기에서 확인할 수 있습니다:
TInjA – 템플릿 인젝션 분석기는 Hackmanit과 Maximilian Hildebrand가 그의 석사 학위 논문의 일환으로 개발했습니다. TInjA – 템플릿 인젝션 분석기는 Apache License, Version 2.0에 따라 라이선스가 부여됩니다.