SSTImap

vladko312

Scanner e exploiter de injeção em templates server-side — a mais forte das sondas de SSTI.

Gestão de Vulnerabilidades Gratuito e Open Source CLI Praticado em Lab Cross-platform

Cyber Kill Chain e Ciclo do Defensor

Atacante — Kill Chain
1 Reconhecimento
2 Armamento
3 Entrega
4 Exploração
5 Instalação
6 Comando e Controle
7 Ações sobre Objetivos
Defensor — Ciclo de RI
8 Preparação
9 Detecção e Análise
10 Contenção, Erradicação e Recuperação
11 Atividade Pós-Incidente

Descrição

O SSTImap é o sucessor do tplmap e o mais capaz dos scanners de injeção em templates: identifica o motor, escala para execução de código onde o motor permite e cobre Jinja2 entre muitos outros.

A lição de rodá-lo contra um laboratório Django é o que ele não consegue fazer. A linguagem de templates do próprio Django não avalia expressões, então toda sonda volta limpa — um verdadeiro negativo que se parece exatamente com uma detecção ausente. Adicione Jinja2 ao mesmo projeto e o mesmo comando chega a execução remota de código.

Casos de uso

  • Confirmar um achado de SSTI e identificar o motor de templates
  • Demonstrar que a DTL do Django não é avaliável, e o Jinja2 é
  • Escalar uma injeção de template para execução de código em laboratório

Exemplo

python sstimap.py -u "http://localhost:8000/greet/?name=test" --crawl 0

Posts relacionados