
SSTI Exploit Detector is a tool designed to detect potential Server-Side Template Injection (SSTI) vulnerabilities in web applications.
SSTI Exploit Detector — это инструмент, предназначенный для обнаружения потенциальных уязвимостей Server-Side Template Injection (SSTI) в веб-приложениях.
SSTI-Exploit-Detector Jenderal92
Загрузите и установите Python
Убедитесь, что на вашей системе установлен Python 2.7. Загрузите его с официального сайта Python: https://www.python.org.
Установите необходимый модуль
Выполните следующую команду для установки библиотеки requests:
pip install requests
Отправьте payload в целевой ресурс
Используйте следующую команду для проверки целевого URL с конкретным параметром:
python ssti_detector.py -u <target_url> -p <parameter_name>
Пример:
python ssti_detector.py -u http://example.com/login -p username
Используйте файл пользовательских payload
Добавьте опцию -f, чтобы использовать пользовательский файл payload (необязательно):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
Следите за результатами
Проверяйте журнал и результаты в терминале, чтобы определить, были ли найдены уязвимости.
Я написал отказ от ответственности на обложке Jenderal92. Вы можете проверить его ЗДЕСЬ !!!