tplmap (SSTI)
python tplmap.py -u "<url>?name=*"
Ferramenta para detectar e explorar Server-Side Template Injection (SSTI) em motores como Jinja2, Twig, Freemarker.
Quando suspeitas que um parâmetro é processado por um motor de templates (ex.: nome, mensagem, template). O tplmap testa múltiplos payloads para detetar o motor e depois permite executar comandos, ler ficheiros, etc. É a ferramenta padrão para SSTI.
Se o motor tem sandboxing forte que bloqueia os payloads, ou se a entrada está muito sanitizada. Também se apenas precisas de detetar a existência, podes fazê-lo manualmente.