🔥 ssrf-king 🔥

v1.12 Neueste Version
SSRF-Plugin für Burp, das die SSRF-Erkennung in allen Anfragen automatisiert

Sollten Sie auf Probleme stoßen oder eine neue Funktion wünschen, die unten nicht aufgeführt ist,
Bitte erstellen Sie ein neues Issue in diesem Formular
Neues Issue erstellen
Kommende Funktionen (To-Do-Liste)
- ✔️ Es wird bald eine Benutzeroberfläche geben, um eigene Callback-Payloads anzugeben
- Es wird bald in der Lage sein, JSON & XML zu testen
- Test auf SMTP-SSRF
So installieren/erstellen Sie das Plugin
git clone https://github.com/ethicalhackingplayground/ssrf-king
gradle build
- Nun befindet sich die Datei "ssrf-king.jar" unter build/libs, die dann in Burpsuite importiert werden kann.
- Alternativ gehen Sie zu Releases, um die kompilierte Datei herunterzuladen.
Funktionen
- ✔️ Testet alle Anfragen auf externe Interaktionen.
- ✔️ Prüft, ob Interaktionen nicht von der IP des Benutzers stammen – falls doch, handelt es sich um eine offene Weiterleitung.
- ✔️ Benachrichtigt den Benutzer über externe Interaktionen mit Informationen wie:
- Angreifbarer Endpoint
- Host
- Fundort
Es führt außerdem die folgenden Tests basierend auf dieser Forschung durch:
Referenz:
https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
und
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
und
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
und
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
und
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...
Mitwirkende
Scan-Optionen
- ✔️ Unterstützt sowohl passives als auch aktives Scannen.
Beispiel
- Laden Sie die zu testende Webseite.

- Fügen Sie sie als inscope-Host in Burp hinzu.


- Notieren Sie die Burp-Collab-Payload.

- Crawlen Sie die Seite passiv, ssrf-king testet dabei alles in der Anfrage on the fly.

- Wenn eine Schwachstelle gefunden wird, protokolliert ssrf-king die Informationen und fügt einen Alarm hinzu.

Ab hier würden Sie den Parameter fuzzen, um auf SSRF zu testen.

Video-Demonstration

Wenn Sie eine Prämie erhalten, unterstützen Sie mich bitte mit einem Kaffee
