tplmap

epinna

Exploiter original de injeção em templates server-side — hoje sem manutenção, ainda útil como linha de base.

Gestão de Vulnerabilidades Gratuito e Open Source CLI Em Estudo Cross-platform

Cyber Kill Chain e Ciclo do Defensor

Atacante — Kill Chain
1 Reconhecimento
2 Armamento
3 Entrega
4 Exploração
5 Instalação
6 Comando e Controle
7 Ações sobre Objetivos
Defensor — Ciclo de RI
8 Preparação
9 Detecção e Análise
10 Contenção, Erradicação e Recuperação
11 Atividade Pós-Incidente

Descrição

O tplmap foi a primeira ferramenta amplamente usada para exploração de SSTI e é a referência que a maioria dos artigos ainda cita. Ele não recebe mais manutenção — o SSTImap é o sucessor ativo —, mas continua útil como segunda opinião e para entender como os payloads de escape de sandbox são construídos.

Casos de uso

  • Conferir um resultado do SSTImap
  • Ler artigos históricos de SSTI que citam seus payloads

Exemplo

python tplmap.py -u "http://localhost:8000/greet/?name=test"

Posts relacionados