SSTI Exploit Detector 是一款旨在检测 Web 应用程序中潜在 服务器端模板注入(SSTI) 漏洞的工具。
SSTI-Exploit-Detector Jenderal92
下载并安装 Python
确保你的系统已安装 Python 2.7。从 Python 官方网站下载: https://www.python.org。
安装所需模块
运行以下命令安装 requests 库:
pip install requests
向目标发送 Payload
使用以下命令测试目标 URL 的指定参数:
python ssti_detector.py -u <target_url> -p <parameter_name>
示例:
python ssti_detector.py -u http://example.com/login -p username
使用自定义 Payload 文件
添加 -f 选项以使用自定义 payload 文件(可选):
python ssti_detector.py -u <target_url> -p <parameter_name> -f payloads.txt
查看结果
检查终端中的日志和结果,以判断是否发现漏洞。
我已在 Jenderal92 的封面页上写了免责声明。你可以点击 此处 !!! 查看。