
Bash-basierter automatisierter IDOR-Schwachstellenscanner, der unsichere direkte Objektverweise durch Aufzählen nummerischer Parameter und Analyse von HTTP-Statuscodes für autorisierte Penetrationstests erkennt.

AIDOR (Automatischer IDOR-Detektor) ist ein professionelles Bash-Dienstprogramm für autorisierte Penetrationstester, um Unsichere direkte Objektreferenz (IDOR)-Schwachstellen in Webanwendungen zu identifizieren. Erkennt numerische IDs, Parametermuster und führt automatisierte Aufzählungstests durch.
Unsichere direkte Objektreferenz (IDOR) tritt auf, wenn eine Anwendung interne Objektreferenzen (wie user_id=123) ohne ordnungsgemäße Zugriffskontrollvalidierung preisgibt, was Angreifern ermöglicht, Parameter zu manipulieren und auf unbefugte Daten zuzugreifen.
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 NUR FÜR AUTORISIERTE PENETRATIONSTESTS 🔴 SCANNEN SIE KEINE SYSTEME OHNE SCHRIFTLICHE GENEHMIGUNG 🔴 DER AUTOR ÜBERNIMMT KEINE HAFTUNG FÜR MISSBRAUCH 🔴 STELLEN SIE DIE EINHALTUNG DER LOKALEN GESETZE SICHER brew install curl # macOS
| Funktion | Beschreibung |
|---|
| 🔍 Parametererkennung | Identifiziert 10+ häufige IDOR-anfällige Parameter |
| 🎯 Numerische Aufzählung | Testet automatisch ID+1, ID-1, 0, 1, 1000 |
| 📊 HTTP-Statusanalyse | Erkennt 200 (ERFOLG), 403/401 (ZUGRIFF VERWEIGERT) |
| ⚡ Keine Abhängigkeiten | Benötigt nur curl (auf den meisten Systemen vorinstalliert) |
| 🎨 Visuelle Berichterstattung | Farbcodierte Ergebnisse mit ASCII-Banner |