awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoAcerca deCómo clasificamosPrensaServidor MCP
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·
epinna avatar

epinna/tplmap

0
View on GitHub↗
4,169 estrellas·686 forks·Python·GPL-3.0·6 vistas

Tplmap

tplmap es una herramienta de seguridad diseñada para la detección y explotación de vulnerabilidades de inyección de plantillas en el lado del servidor (SSTI). Funciona como un escáner automatizado para identificar contextos de motores de plantillas vulnerables y proporciona un framework para lograr la ejecución remota de código.

La herramienta se centra en traducir solicitudes de alto nivel a sintaxis específica del motor para ejecutar comandos del sistema operativo y eludir sandboxes de aplicaciones. Además, permite el acceso remoto al sistema de archivos, facilitando la lectura, escritura y transferencia de archivos entre una máquina local y un servidor objetivo.

Otras capacidades incluyen la posibilidad de lanzar servidores locales vulnerables para simular entornos defectuosos y verificar payloads. El proyecto también admite la integración con proxies de seguridad web para automatizar la inyección de payloads de prueba en el tráfico interceptado.

Features

  • Server-Side Template Injection Detection - Automates the detection and exploitation of server-side template injection vulnerabilities.
  • Shell Command Execution - Executes arbitrary operating system shell commands by bypassing application sandboxes.
  • Engine-Specific Templates - Generates targeted injection strings based on the identified template engine to bypass security filters.
  • Remote Code Execution Tools - Provides a framework to achieve and manage arbitrary code execution via template injection.
  • Remote Access Payloads - Translates high-level requests into engine-specific syntax to execute operating system commands on target servers.
  • Injection Mapping - Identifies vulnerable engines by sending polyglot payloads and analyzing server response patterns.
  • Web Application Penetration Testing - Automates the discovery of injection flaws in web servers during active security assessments.
  • Remote File Transfers - Facilitates moving files between local and remote systems by leveraging template engine primitives.
  • Remote File Read-Write Operations - Provides the ability to read and write files on a remote server via template injection.
  • Bidirectional Host-to-Server File Transfers - Moves files bidirectionally between local machines and remote servers using active injection points.
  • Vulnerable Server Simulations - Launches containerized web servers running flawed template engines to validate exploit payloads.
  • Vulnerable Scenario Deployments - Deploys intentionally misconfigured local web servers to verify tool functionality.
  • File System Access Controls - Leverages template engine flaws to read sensitive data from or write files to the target file system.
  • Vulnerability Simulations - Simulates vulnerable template engine environments for practicing exploitation techniques.
  • Vulnerability Scanners - SSTI and code injection detection tool.
  • Command and Template Injection - Detects and exploits server-side template and code injection.
  • Fuzzing and Injection - Detects and exploits code and server-side template injections.
  • Specialized Vulnerability Scanners - Tool for detecting and exploiting server-side template injection vulnerabilities.
  • SSTI Injection - Tool for detecting and exploiting SSTI and code injection.
  • Template Injection Tools - Automated tool for exploiting code and template injection vulnerabilities.
  • Vulnerability Exploitation Frameworks - Detects and exploits server-side template injection.
  • Web Exploitation - Exploits Server-Side Template Injection vulnerabilities.
  • Web Exploitation Tools - Automated server-side template injection and server takeover.

Historial de estrellas

Gráfico del historial de estrellas de epinna/tplmapGráfico del historial de estrellas de epinna/tplmap

Búsqueda con IA

Explora más repositorios increíbles

Describe lo que necesitas en lenguaje sencillo: la IA clasifica miles de proyectos open-source curados por relevancia.

Start searching with AI

Alternativas open-source a Tplmap

Proyectos open-source similares, clasificados según cuántas características comparten con Tplmap.
  • commixproject/commixAvatar de commixproject

    commixproject/commix

    5,757Ver en GitHub↗

    Commix is an automated tool for detecting and exploiting OS command injection vulnerabilities in web applications. It probes user-supplied input vectors with heuristic test payloads, analyzes response differences to identify injection points, and then automates the execution of arbitrary operating system commands on the target server. The tool distinguishes itself through a multi-layer filter bypass engine that evaluates input constraints independently per filter type and composes tailored evasion strategies into a single payload. A modular payload tamper pipeline transforms raw injection str

    Python
    Ver en GitHub↗5,757
  • jaykali/maskphishAvatar de jaykali

    jaykali/maskphish

    3,020Ver en GitHub↗

    Maskphish is a comprehensive security toolkit that integrates capabilities for digital forensics, network vulnerability scanning, open-source intelligence, penetration testing, and social engineering. It functions as a multi-purpose framework for automating reconnaissance and executing security audits across diverse network environments. The project features a specialized phishing and social engineering toolkit used for cloning websites, masking URLs, and deploying deceptive pages to capture user credentials. It also includes a remote access Trojan builder for generating platform-specific exe

    Shellhackhackinghacking-tool
    Ver en GitHub↗3,020
  • s0md3v/xsstrikeAvatar de s0md3v

    s0md3v/XSStrike

    14,752Ver en GitHub↗

    XSStrike is an automated security scanning engine designed for web application discovery, input

    Pythonwaf-detectionxssxss-bruteforce
    Ver en GitHub↗14,752
  • fuzzdb-project/fuzzdbAvatar de fuzzdb-project

    fuzzdb-project/fuzzdb

    8,819Ver en GitHub↗

    fuzzdb is a collection of datasets designed for web application penetration testing and dynamic fuzzing. It provides a fuzzing payload dictionary, a resource discovery wordlist, and a fault injection dataset containing corrupted Unicode, null bytes, and escape codes to trigger application crashes and logic errors. The project includes a security filter bypass list featuring polyglots and encoded strings to evade web application firewalls and input validation filters. It also provides a comprehensive web application penetration testing dataset specifically for identifying flaws such as cross-s

    PHP
    Ver en GitHub↗8,819
Ver las 30 alternativas a Tplmap→

Preguntas frecuentes

¿Qué hace epinna/tplmap?

tplmap es una herramienta de seguridad diseñada para la detección y explotación de vulnerabilidades de inyección de plantillas en el lado del servidor (SSTI). Funciona como un escáner automatizado para identificar contextos de motores de plantillas vulnerables y proporciona un framework para lograr la ejecución remota de código.

¿Cuáles son las características principales de epinna/tplmap?

Las características principales de epinna/tplmap son: Server-Side Template Injection Detection, Shell Command Execution, Engine-Specific Templates, Remote Code Execution Tools, Remote Access Payloads, Injection Mapping, Web Application Penetration Testing, Remote File Transfers.

¿Qué alternativas de código abierto existen para epinna/tplmap?

Las alternativas de código abierto para epinna/tplmap incluyen: commixproject/commix — Commix is an automated tool for detecting and exploiting OS command injection vulnerabilities in web applications. It… jaykali/maskphish — Maskphish is a comprehensive security toolkit that integrates capabilities for digital forensics, network… s0md3v/xsstrike — XSStrike is an automated security scanning engine designed for web application discovery, input. hahwul/dalfox — Dalfox is an automated web application security tool specifically designed for discovering and verifying cross-site… fuzzdb-project/fuzzdb — fuzzdb is a collection of datasets designed for web application penetration testing and dynamic fuzzing. It provides a… andresriancho/w3af — w3af is a web penetration testing suite and security audit framework designed to identify and exploit vulnerabilities…