
ماسح ضوئي ذكي لثغرات SSRF يعتمد على السياق.
autoSSRF هو أفضل حليف لك لتحديد ثغرات SSRF على نطاق واسع. على عكس أدوات أتمتة SSRF الأخرى، يأتي هذا الأداة مع الميزتين الأصليتين التاليتين:
الاختبار الذكي للمعلمات GET ذات الصلة بـ SSRF
عند الاختبار، يركز autoSSRF فقط على المعلمات الشائعة المتعلقة بـ SSRF (?url=، ?uri=، ..) ولا يتداخل مع كل شيء آخر. يضمن ذلك أن عنوان URL الأصلي لا يزال مفهومًا بشكل صحيح من قبل تطبيق الويب الذي تم اختباره، وهو أمر قد لا يحدث مع أداة تقوم برش معلمات الاستعلام بشكل أعمى.
توليد الحمولات الديناميكية بناءً على السياق
بالنسبة لعنوان URL المحدد: https://host.com/?fileURL=https://authorizedhost.com، سيتعرف autoSSRF على authorizedhost.com كمضيف مرخص محتمل لتطبيق الويب، ويولد حمولات ديناميكيًا بناءً على ذلك، في محاولة لتجاوز التحقق من القائمة البيضاء.
سيؤدي ذلك إلى حمولات مثيرة للاهتمام مثل: http://authorizedhost.attacker.com، http://authorizedhost%[email protected]، إلخ.
علاوة على ذلك، تضمن هذه الأداة عدم وجود نتائج إيجابية خاطئة تقريبًا. يعتمد الاكتشاف على أداة interactsh الرائعة من ProjectDiscovery، مما يسمح لـ autoSSRF بتحديد تفاعلات DNS/HTTP خارج النطاق بثقة.
python3 autossrf.py -h
يعرض هذا المساعدة الخاصة بالأداة.
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]
options:
-h, --help show this help message and exit
--file FILE, -f FILE file of all URLs to be tested against SSRF
--url URL, -u URL url to be tested against SSRF
--output, -o output file path
--verbose, -v activate verbose mode
استهداف عنوان URL واحد:
python3 autossrf.py -u https://www.host.com/?param1=X¶m2=Y¶m2=Z
استهداف عناوين URL متعددة مع الإسهاب:
python3 autossrf.py -f urls.txt -v
1 - استنساخ
git clone https://github.com/Th0h0/autossrf.git
2 - تثبيت المتطلبات
مكتبات Python:
cd autossrf
pip install -r requirements.txt
عميل Interactsh:
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
autoSSRF مُوزع بموجب MIT License.