7️⃣SSTI
Server-Side Template Injection
Dernière mise à jour
Server-Side Template Injection
Dernière mise à jour
Etapes:
Trouver des paramètres reflétés dans la page cible
Tester des payloads génériques pour prouver la présence d'une SSTI
Exploiter (exemple de RCE: <%= system("whoami") %>)
2 possibilités:
Tester des payloads génériques permet de trouver le moteur de template selon la synthaxe qui est acceptée.
Essayer de générer une erreur de syntaxe (Si le message d'erreur est trop verbeux, il peut faire fuiter le moteur de template utilisé).
SSTimap est un outil de scan de vulnérabilité SSTI intéractif.
Ressource: https://github.com/vladko312/SSTImap