ssti-detect

Installation
SKILL.md

SSTI 检测与引擎识别

Step 1: 多语法探测

不同模板引擎使用不同语法,单一 {{7*7}} 不够:

探测 payload 成功返回 49 引擎候选
{{7*7}} 49 Jinja2 / Twig / Django DTL
${7*7} 49 Freemarker / Velocity / EL
<%= 7*7 %> 49 ERB (Ruby) / EJS
#{7*7} 49 Pug / Slim
{7*7} 49 Smarty

⚠️ {{7*7}} 返回原样 ≠ 没有 SSTI,还需测试其他语法!

Step 2: 引擎精确识别

确认 SSTI 后区分引擎(利用方式完全不同):

Related skills

More from wgpsec/aboutsecurity

Installs
2
GitHub Stars
1.3K
First Seen
Mar 25, 2026