Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector is a tool designed to detect potential Server-Side Template Injection (SSTI) vulnerabilities in web applications. | Kitploit
Инструменты/GitHubGitHub/jenderal92/ssti-exploit-detector
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration Testing
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector is a tool designed to detect potential Server-Side Template Injection (SSTI) vulnerabilities in web applications.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 год назадЕщё не проверено

SSTI-Exploit-Detector

SSTI Exploit Detector — это инструмент, предназначенный для обнаружения потенциальных уязвимостей Server-Side Template Injection (SSTI) в веб-приложениях.

SSTI-Exploit-Detector Jenderal92

Возможности

  • Пользовательский файл payload: позволяет пользователям добавлять собственные payload для тестирования различных шаблонизаторов.
  • Стандартные payload: включают готовые payload, предназначенные для обнаружения уязвимостей в популярных шаблонизаторах, таких как Jinja2, Tornado, Ruby и Velocity.
  • Автоматическое сканирование: автоматически отправляет payload в целевой параметр и анализирует ответы для обнаружения уязвимостей.

Как использовать

  1. Загрузите и установите Python

    Убедитесь, что на вашей системе установлен Python 2.7. Загрузите его с официального сайта Python: https://www.python.org.

  2. Установите необходимый модуль

    Выполните следующую команду для установки библиотеки requests:

    root@kitploit:~
    pip install requests
            
  3. Отправьте payload в целевой ресурс

    Используйте следующую команду для проверки целевого URL с конкретным параметром:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    Пример:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. Используйте файл пользовательских payload

    Добавьте опцию -f, чтобы использовать пользовательский файл payload (необязательно):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. Следите за результатами

    Проверяйте журнал и результаты в терминале, чтобы определить, были ли найдены уязвимости.

Отказ от ответственности !!!

Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!

Скачать инструмент