Skip to main content

ssti

Hunt server-side template injection across Jinja2/Twig/Freemarker/Velocity/Handlebars and validate progression from expression injection to code execution.

Ir para a instalação

Informações da origem

Repositório
BitterSecurity/Decepticon
Última atividade na origem
2 de junho de 2026 às 17:42
Idioma detectado do SKILL.md
inglês
Estrelas
5.611
Forks
1.061

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.

Exibindo SKILL.md

SKILL.md
Instruções da origem · Visualização somente leitura
name
ssti
description
Hunt server-side template injection across Jinja2/Twig/Freemarker/Velocity/Handlebars and validate progression from expression injection to code execution.
metadata
{"subdomain":"web-exploitation","when_to_use":"ssti server side template injection jinja2 twig freemarker velocity handlebars expression code execution"}
# SSTI Playbook ## High-signal checks - Look for template rendering with user input in `render_template_string`, `Template(...)`, `twig->createTemplate`, `Freemarker Template.process`. - Confirm user-controlled payload reaches a template context key or template source string. ## Fast probes - Jinja2: `{{7*7}}`, `{{config}}`, `{{request}}` - Twig: `{{7*7}}`, `{{_self}}` - Freemarker: `${7*7}` - Velocity: `#set($x=7*7)$x` ## Escalation path 1. Detect expression evaluation. 2. Enumerate available objects and filters. 3. Attempt file read / env leak. 4. Attempt command execution via framework-specific gadget chain. ## Validation Use `validate_finding` with a positive execution signal and a benign negative control.
Ver no GitHub