Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
autossrf — ماسح ضوئي ذكي لثغرات SSRF يعتمد على السياق. | Kitploit
أدوات/GitHubGitHub/th0h0/autossrf
ماسحات الثغرات الأمنيةجمع المعلوماتأمن الويبالاختبار العشوائي
GitHubth0h0/autossrf

autossrf

ماسح ضوئي ذكي لثغرات SSRF يعتمد على السياق.

عرض المستودع
36443منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملخص

autoSSRF هو أفضل حليف لك لتحديد ثغرات SSRF على نطاق واسع. على عكس أدوات أتمتة SSRF الأخرى، يأتي هذا الأداة مع الميزتين الأصليتين التاليتين:

  • الاختبار الذكي للمعلمات GET ذات الصلة بـ SSRF

    عند الاختبار، يركز autoSSRF فقط على المعلمات الشائعة المتعلقة بـ SSRF (?url=، ?uri=، ..) ولا يتداخل مع كل شيء آخر. يضمن ذلك أن عنوان URL الأصلي لا يزال مفهومًا بشكل صحيح من قبل تطبيق الويب الذي تم اختباره، وهو أمر قد لا يحدث مع أداة تقوم برش معلمات الاستعلام بشكل أعمى.

  • توليد الحمولات الديناميكية بناءً على السياق

    بالنسبة لعنوان URL المحدد: https://host.com/?fileURL=https://authorizedhost.com، سيتعرف autoSSRF على authorizedhost.com كمضيف مرخص محتمل لتطبيق الويب، ويولد حمولات ديناميكيًا بناءً على ذلك، في محاولة لتجاوز التحقق من القائمة البيضاء. سيؤدي ذلك إلى حمولات مثيرة للاهتمام مثل: http://authorizedhost.attacker.com، http://authorizedhost%[email protected]، إلخ.

علاوة على ذلك، تضمن هذه الأداة عدم وجود نتائج إيجابية خاطئة تقريبًا. يعتمد الاكتشاف على أداة interactsh الرائعة من ProjectDiscovery، مما يسمح لـ autoSSRF بتحديد تفاعلات DNS/HTTP خارج النطاق بثقة.


الاستخدام

root@kitploit:~
python3 autossrf.py -h

يعرض هذا المساعدة الخاصة بالأداة.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

استهداف عنوان URL واحد:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

استهداف عناوين URL متعددة مع الإسهاب:

root@kitploit:~
python3 autossrf.py -f urls.txt -v

التثبيت

1 - استنساخ

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - تثبيت المتطلبات

مكتبات Python:

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

عميل Interactsh:

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

الترخيص

autoSSRF مُوزع بموجب MIT License.

تنزيل الأداة