Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SSTI-Exploit-Detector — SSTI Exploit Detector 是一款旨在检测 Web 应用程序中潜在的服务端模板注入(SSTI)漏洞的工具。 | Kitploit
工具/GitHubGitHub/jenderal92/ssti-exploit-detector
漏洞扫描器Web应用程序漏洞利用Web安全渗透测试
GitHubjenderal92/ssti-exploit-detector

SSTI-Exploit-Detector

SSTI Exploit Detector 是一款旨在检测 Web 应用程序中潜在的服务端模板注入(SSTI)漏洞的工具。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SSTI-Exploit-Detector

SSTI Exploit Detector 是一款旨在检测 Web 应用程序中潜在 服务器端模板注入(SSTI) 漏洞的工具。

SSTI-Exploit-Detector Jenderal92

功能

  • 自定义 Payload 文件:允许用户添加自己的 payload 来测试各种模板引擎。
  • 默认 Payload:包含预置的 payload,用于检测 Jinja2、Tornado、Ruby 和 Velocity 等流行模板引擎中的漏洞。
  • 自动扫描:自动向目标参数发送 payload,并检查响应以检测漏洞。

使用方法

  1. 下载并安装 Python

    确保你的系统已安装 Python 2.7。从 Python 官方网站下载: https://www.python.org。

  2. 安装所需模块

    运行以下命令安装 requests 库:

    root@kitploit:~
    pip install requests
            
  3. 向目标发送 Payload

    使用以下命令测试目标 URL 的指定参数:

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name>
            

    示例:

    root@kitploit:~
    python ssti_detector.py -u http://example.com/login -p username
            
  4. 使用自定义 Payload 文件

    添加 -f 选项以使用自定义 payload 文件(可选):

    root@kitploit:~
    python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
            
  5. 查看结果

    检查终端中的日志和结果,以判断是否发现漏洞。

免责声明 !!!

我已在 Jenderal92 的封面页上写了免责声明。你可以点击 此处 !!! 查看。

下载工具