Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ssrf-king — إضافة SSRF لـ burp تقوم بأتمتة اكتشاف SSRF في جميع الطلبات | Kitploit
أدوات/GitHubGitHub/ethicalhackingplayground/ssrf-king
ماسحات الثغرات الأمنيةاختبار أمان APIأمن الويباختبار الاختراق
GitHubethicalhackingplayground/ssrf-king

ssrf-king

إضافة SSRF لـ burp تقوم بأتمتة اكتشاف SSRF في جميع الطلبات

عرض المستودع
633591منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 ssrf-king 🔥

License: MIT

v1.12 الأحدث

مكون إضافي SSRF لـ Burp يقوم بأتمتة اكتشاف SSRF في جميع الطلبات

نص بديل

إذا كنت تواجه أي مشاكل أو ترغب في ميزة جديدة غير مدرجة أدناه يرجى إنشاء مشكلة جديدة أدناه في هذا النموذج

إنشاء مشكلة جديدة

قائمة الميزات القادمة

  • ✔️ ستحتوي قريبًا على واجهة مستخدم لتحديد حمولة رد الاتصال الخاصة بك
  • ستمكن قريبًا من اختبار JSON و XML
  • اختبار SMTP SSRF

كيفية التثبيت/البناء

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • الآن يمكن العثور على الملف "ssrf-king.jar" تحت build/libs والذي يمكن استيراده بعد ذلك إلى Burpsuite.
  • بدلاً من ذلك، انتقل إلى الإصدارات لتنزيل الملف المترجم.

الميزات

  • ✔️ اختبار جميع الطلبات لأي تفاعلات خارجية.
  • ✔️ يتحقق مما إذا كانت أي تفاعلات ليست عنوان IP الخاص بالمستخدم، وإذا كانت كذلك، فهي إعادة توجيه مفتوحة.
  • ✔️ ينبه المستخدم لأي تفاعلات خارجية بمعلومات مثل:
    • نقطة النهاية الضعيفة
    • Host
    • الموقع الذي تم العثور عليه

يقوم أيضًا بإجراء الاختبارات التالية بناءً على هذا البحث:

المرجع:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

و

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

و

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

و

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

و

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

المساهمون

خيارات المسح

  • ✔️ يدعم كلًا من المسح السلبي والنشط.

مثال

  • قم بتحميل الموقع الذي تريد اختباره.

شعار GitHub

  • أضفه كمضيف ضمن النطاق في Burp.

شعار GitHub

  • قم بتحميل المكون الإضافي.

شعار GitHub

  • احتفظ بملاحظة لحمولة Burp Collab.

شعار GitHub

  • ازحف الصفحة بشكل سلبي، يختبر ssrf-king كل شيء في الطلب أثناء التنقل.

شعار GitHub

  • عندما يجد ثغرة، يسجل المعلومات ويضيف تنبيهًا.

شعار GitHub

من هنا فصاعدًا، ستقوم بتشويش المعامل لاختبار SSRF.

شعار GitHub

عرض فيديو

شاهد الفيديو

إذا حصلت على مكافأة، فيرجى دعمي بشراء فنجان قهوة لي


اشتر لي قهوة
تنزيل الأداة