
TInjA é uma ferramenta CLI para testar páginas web em busca de vulnerabilidades de injeção de template e suporta 44 dos mecanismos de template mais relevantes para oito linguagens de programação diferentes.
TInjA é uma ferramenta de CLI para testar páginas web quanto a vulnerabilidades de injeção de template.
Ele suporta 44 dos mecanismos de template mais relevantes (em setembro de 2023) para oito linguagens de programação diferentes.
TInjA foi desenvolvido por Hackmanit e Maximilian Hildebrand.
Binários pré-compilados do TInjA são fornecidos na página de lançamentos.
Requisitos: go1.21 ou superior
go install -v github.com/Hackmanit/TInjA@latest
tinja url -u "http://example.com/"tinja url -u "http://example.com/" -u "http://example.com/path2"tinja url -u "file:/path/to/file"tinja raw -R "/path/to/file"tinja jsonl -j "/path/to/file"
{
"request":{
"method":"POST",
"endpoint":"http://example.com/path",
"body":"name=Kirlia",
"headers":{
"Content-Type":"application/x-www-form-urlencoded"
}
}
--header/-H especifica cabeçalhos que devem ser adicionados à requisição.
tinja url -u "http://example.com/" -H "Authentication: Bearer ey..."--cookie/-c especifica cookies que devem ser adicionados à requisição.
tinja url -u "http://example.com/" -c "PHPSESSID=ABC123..."--data/-d especifica o corpo POST que deve ser adicionado à requisição.
tinja url -u "http://example.com/" -d "username=Kirlia&password=notguessable"--csti habilita a varredura para CSTI.
tinja url -u "http://example.com/" --cstiPor padrão, o TInjA apenas analisa SSTI. Um navegador headless é utilizado para analisar CSTI, o que pode aumentar o uso de RAM e CPU.
--reportpath habilita a geração de um relatório no formato JSONL. O relatório será atualizado após cada URL analisada e será armazenado no caminho fornecido.
tinja url -u "http://example.com/" --reportpath "/home/user/Documents"--proxyurl especifica a URL e a porta de um proxy a ser usado para a varredura.
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080"--proxycertpath especifica o certificado CA do proxy no formato PEM (necessário ao analisar URLs HTTPS).
tinja url -u "http://example.com/" --proxyurl "http://127.0.0.1:8080" --proxycertpath "/home/user/Documents/cacert.pem"Para analisar URLs HTTPS usando um proxy, é necessário um certificado CA do proxy no formato PEM. Os certificados CA do Burp Suite são fornecidos no formato DER, por exemplo. Para convertê-los, o seguinte comando pode ser usado:
openssl x509 -inform DER -outform PEM -text -in cacert.der -out cacert.pem
--ratelimit/-r especifica o número máximo de requisições por segundo permitidas. Por padrão, este número é irrestrito.
tinja url -u "http://example.com/" --ratelimit 10[ERR] Couldn't connect to URL: remote error: tls: user canceled
--proxycertpath (veja Usar um Proxy).[ERR] Error reading response from target server via proxy: malformed HTTP response "HTTP/1.1"
Default to HTTP/2 if the server supports it nas configurações do Burp Suite (Network > HTTP).TINJA para marcar onde os poliglotas devem ser colocados.Um artigo de blog fornecendo mais informações sobre injeção de template e TInjA – o Analisador de Injeção de Template pode ser encontrado aqui:
Template Injection Vulnerabilities – Understand, Detect, Identify
TInjA foi desenvolvido como parte de uma dissertação de mestrado por Maximilian Hildebrand. Você pode encontrar resultados da dissertação de mestrado publicamente disponíveis aqui:
TInjA – o Analisador de Injeção de Template foi desenvolvido por Hackmanit e Maximilian Hildebrand como parte de sua dissertação de mestrado. TInjA – o Analisador de Injeção de Template está licenciado sob a Apache License, Versão 2.0.