
SSTI Exploit Detector é uma ferramenta projetada para detectar potenciais vulnerabilidades de injeção de template no lado do servidor (SSTI) em aplicações web.
O SSTI Exploit Detector é uma ferramenta projetada para detectar possíveis vulnerabilidades de Injeção de Template do Lado do Servidor (SSTI) em aplicações web.
SSTI-Exploit-Detector Jenderal92
Baixe e Instale o Python
Certifique-se de que o Python 2.7 esteja instalado no seu sistema. Baixe-o do site oficial do Python em: https://www.python.org.
Instale o Módulo Necessário
Execute o seguinte comando para instalar a biblioteca requests:
pip install requests
Envie o Payload para o Alvo
Use o seguinte comando para testar a URL alvo com um parâmetro específico:
python ssti_detector.py -u <target_url> -p <parameter_name>
Exemplo:
python ssti_detector.py -u http://example.com/login -p username
Use um Arquivo de Payload Personalizado
Adicione a opção -f para usar um arquivo de payload personalizado (opcional):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
Acompanhe os Resultados
Verifique os logs e resultados no terminal para determinar se vulnerabilidades são encontradas.
Escrevi o aviso legal na capa do Jenderal92. Você pode verificá-lo AQUI !!!