ssti-detect
Installation
SKILL.md
SSTI 检测与引擎识别
Step 1: 多语法探测
不同模板引擎使用不同语法,单一 {{7*7}} 不够:
| 探测 payload | 成功返回 49 | 引擎候选 |
|---|---|---|
{{7*7}} |
49 | Jinja2 / Twig / Django DTL |
${7*7} |
49 | Freemarker / Velocity / EL |
<%= 7*7 %> |
49 | ERB (Ruby) / EJS |
#{7*7} |
49 | Pug / Slim |
{7*7} |
49 | Smarty |
⚠️ {{7*7}} 返回原样 ≠ 没有 SSTI,还需测试其他语法!
Step 2: 引擎精确识别
确认 SSTI 后区分引擎(利用方式完全不同):