O tplmap foi a primeira ferramenta amplamente usada para exploração de SSTI e é a referência que a maioria dos artigos ainda cita. Ele não recebe mais manutenção — o SSTImap é o sucessor ativo —, mas continua útil como segunda opinião e para entender como os payloads de escape de sandbox são construídos.
TPL
tplmap
epinna
Exploiter original de injeção em templates server-side — hoje sem manutenção, ainda útil como linha de base.
Cyber Kill Chain e Ciclo do Defensor
Atacante — Kill Chain
1
Reconhecimento
2
Armamento
3
Entrega
4
Exploração
5
Instalação
6
Comando e Controle
7
Ações sobre Objetivos
Defensor — Ciclo de RI
8
Preparação
9
Detecção e Análise
10
Contenção, Erradicação e Recuperação
11
Atividade Pós-Incidente
Descrição
Casos de uso
- Conferir um resultado do SSTImap
- Ler artigos históricos de SSTI que citam seus payloads
Exemplo
python tplmap.py -u "http://localhost:8000/greet/?name=test"