Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TInjA — TInjA é uma ferramenta CLI para testar páginas web em busca de vulnerabilidades de injeção de template e suporta 44 dos mecanismos de template mais relevantes para oito linguagens de programação diferentes. | Kitploit
Ferramentas/GitHubGitHub/hackmanit/tinja
Scanners de VulnerabilidadesAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebSegurança WebFuzzingTestes de Penetração
GitHubhackmanit/tinja

TInjA

TInjA é uma ferramenta CLI para testar páginas web em busca de vulnerabilidades de injeção de template e suporta 44 dos mecanismos de template mais relevantes para oito linguagens de programação diferentes.

Ver Repositório
42338há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Release Go Report Card GitHub go.mod Go version License

TInjA – o Analisador de Injeção de Template

TInjA é uma ferramenta de CLI para testar páginas web quanto a vulnerabilidades de injeção de template.

Ele suporta 44 dos mecanismos de template mais relevantes (em setembro de 2023) para oito linguagens de programação diferentes.

TInjA foi desenvolvido por Hackmanit e Maximilian Hildebrand.

  • Funcionalidades
  • Mecanismos de Template Suportados
  • Instalação
    • Opção 1: Binário Pré-compilado
    • Opção 2: Instalar Usando Go
  • Uso
    • Especificar Cabeçalhos, Cookies e Corpo POST
    • Analisar CSTI Além de SSTI
    • Gerar um Relatório JSONL
    • Usar um Proxy
    • Definir uma Limitação de Taxa
  • Solução de Problemas
  • Tarefas Pendentes
  • Informações de Contexto
  • Licença

Funcionalidades

  • Detecção automática de possibilidades de injeção de template e identificação do mecanismo de template em uso.
    • 44 dos mecanismos de template mais relevantes suportados (veja Mecanismos de Template Suportados).
    • Ambas as vulnerabilidades SSTI e CSTI são detectadas.
      • SSTI = injeção de template no lado do servidor
      • CSTI = injeção de template no lado do cliente
  • Varredura eficiente graças ao uso de poliglotas:
    • Em média, apenas cinco poliglotas são enviados para a página web até que a possibilidade de injeção de template seja detectada e o mecanismo de template identificado.
  • Passe URLs rastreadas para o TInjA no formato JSONL.
  • Passe uma requisição HTTP bruta para o TInjA.
  • Defina cabeçalhos, cookies, parâmetros POST e parâmetros de consulta personalizados.
  • Direcione o tráfego por meio de um proxy (ex.: Burp Suite).
  • Configure a limitação de taxa (Ratelimiting).

Mecanismos de Template Suportados

.NET

  • DotLiquid
  • Fluid
  • Razor Engine
  • Scriban

Elixir

  • EEx

Go

  • html/template
  • text/template

Java

  • Freemarker
  • Groovy
  • Thymeleaf
  • Velocity

JavaScript

  • Angular.js
  • Dot
  • EJS
  • Eta
  • Handlebars
  • Hogan.js
  • Mustache
  • Nunjucks
  • Pug
  • Twig.js
  • Underscore
  • Velocity.js
  • Vue.js

PHP

  • Blade
  • Latte
  • Mustache.php
  • Smarty
  • Twig

Python

  • Chameleon
  • Cheetah3
  • Django
  • Jinja2
  • Mako
  • Pystache
  • SimpleTemplate Engine
  • Tornado

Ruby

  • ERB
  • Erubi
  • Erubis
  • Haml
  • Liquid
  • Mustache
  • Slim

Instalação

Opção 1: Binário Pré-compilado

Binários pré-compilados do TInjA são fornecidos na página de lançamentos.

Opção 2: Instalar Usando Go

Requisitos: go1.21 ou superior

root@kitploit:~
go install -v github.com/Hackmanit/TInjA@latest

Uso

  • Analisar uma única URL: tinja url -u "http://example.com/"
  • Analisar múltiplas URLs: tinja url -u "http://example.com/" -u "http://example.com/path2"
  • Analisar URLs fornecidas em um arquivo: tinja url -u "file:/path/to/file"
  • Analisar uma única URL passando um arquivo com uma requisição HTTP bruta: tinja raw -R "/path/to/file"
  • Analisar URLs com informações adicionais fornecidas em um arquivo JSONL: tinja jsonl -j "/path/to/file"
    • Cada linha do arquivo JSONL deve conter um único objeto JSON. O objeto JSON inteiro deve estar em uma linha. Cada objeto deve ter a seguinte estrutura (quebras de linha e indentação extras são apenas para fins de exibição):
root@kitploit:~
{
"request":{
    "method":"POST",
    "endpoint":"http://example.com/path",
    "body":"name=Kirlia",
    "headers":{
        "Content-Type":"application/x-www-form-urlencoded"
    }
}

Especificar Cabeçalhos, Cookies e Corpo POST

  • --header/-H especifica cabeçalhos que devem ser adicionados à requisição.
    • Exemplo: tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."
  • --cookie/-c especifica cookies que devem ser adicionados à requisição.
    • Exemplo: tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."
  • --data/-d especifica o corpo POST que deve ser adicionado à requisição.
    • Exemplo: tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"

Analisar CSTI Além de SSTI

  • --csti habilita a varredura para CSTI.
    • Exemplo: tinja url -u "http://example.com/" --csti

Por padrão, o TInjA apenas analisa SSTI. Um navegador headless é utilizado para analisar CSTI, o que pode aumentar o uso de RAM e CPU.

Gerar um Relatório JSONL

  • --reportpath habilita a geração de um relatório no formato JSONL. O relatório será atualizado após cada URL analisada e será armazenado no caminho fornecido.
    • Exemplo: tinja url -u "http://example.com/" --reportpath "/home/user/Documents"

Usar um Proxy

  • --proxyurl especifica a URL e a porta de um proxy a ser usado para a varredura.
    • Exemplo: tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"
  • --proxycertpath especifica o certificado CA do proxy no formato PEM (necessário ao analisar URLs HTTPS).
    • Exemplo: tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"

Para analisar URLs HTTPS usando um proxy, é necessário um certificado CA do proxy no formato PEM. Os certificados CA do Burp Suite são fornecidos no formato DER, por exemplo. Para convertê-los, o seguinte comando pode ser usado:

openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem

Definir uma Limitação de Taxa

  • --ratelimit/-r especifica o número máximo de requisições por segundo permitidas. Por padrão, este número é irrestrito.
    • Exemplo: tinja url -u "http://example.com/" --ratelimit 10

Solução de Problemas

  • [ERR] Couldn't connect to URL: remote error: tls: user canceled
    • Ao usar um proxy e conectar via HTTPS, o certificado CA do proxy (.pem) precisa ser especificado com --proxycertpath (veja Usar um Proxy).
  • [ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
    • Desabilite Default to HTTP/2 if the server supports it nas configurações do Burp Suite (Network > HTTP).

Tarefas Pendentes

  • Marcador TINJA para marcar onde os poliglotas devem ser colocados.
  • Suporte para corpos multipart e JSON.
  • Opcional: Payloads cegos de SSTI (ex.: payloads de sleep).
  • Feedback sobre se CSTI ou SSTI foi detectado.
  • Verificar o console do navegador headless por mensagens de erro do mecanismo de template (veja https://github.com/go-rod/rod/issues/330).
  • Melhorar a Detecção de Erros, quando a entrada não é refletida

Informações de Contexto

Um artigo de blog fornecendo mais informações sobre injeção de template e TInjA – o Analisador de Injeção de Template pode ser encontrado aqui:

Template Injection Vulnerabilities – Understand, Detect, Identify

TInjA foi desenvolvido como parte de uma dissertação de mestrado por Maximilian Hildebrand. Você pode encontrar resultados da dissertação de mestrado publicamente disponíveis aqui:

  • Template Injection Table
  • Template Injection Playground
  • TInjA – o Analisador de Injeção de Template
  • Dissertação de Mestrado (PDF)

Licença

TInjA – o Analisador de Injeção de Template foi desenvolvido por Hackmanit e Maximilian Hildebrand como parte de sua dissertação de mestrado. TInjA – o Analisador de Injeção de Template está licenciado sob a Apache License, Versão 2.0.

Baixar ferramenta