Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ssrf-king — SSRF-Plugin für burp automatisiert SSRF-Erkennung in allen Anfragen | Kitploit
Tools/GitHubGitHub/ethicalhackingplayground/ssrf-king
SchwachstellenscannerAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubethicalhackingplayground/ssrf-king

ssrf-king

SSRF-Plugin für burp automatisiert SSRF-Erkennung in allen Anfragen

Repository anzeigen
633596vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 ssrf-king 🔥

License: MIT

v1.12 Neueste Version

SSRF-Plugin für Burp, das die SSRF-Erkennung in allen Anfragen automatisiert

alt text

Sollten Sie auf Probleme stoßen oder eine neue Funktion wünschen, die unten nicht aufgeführt ist, Bitte erstellen Sie ein neues Issue in diesem Formular

Neues Issue erstellen

Kommende Funktionen (To-Do-Liste)

  • ✔️ Es wird bald eine Benutzeroberfläche geben, um eigene Callback-Payloads anzugeben
  • Es wird bald in der Lage sein, JSON & XML zu testen
  • Test auf SMTP-SSRF

So installieren/erstellen Sie das Plugin

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Nun befindet sich die Datei "ssrf-king.jar" unter build/libs, die dann in Burpsuite importiert werden kann.
  • Alternativ gehen Sie zu Releases, um die kompilierte Datei herunterzuladen.
  • Funktionen

    • ✔️ Testet alle Anfragen auf externe Interaktionen.
    • ✔️ Prüft, ob Interaktionen nicht von der IP des Benutzers stammen – falls doch, handelt es sich um eine offene Weiterleitung.
    • ✔️ Benachrichtigt den Benutzer über externe Interaktionen mit Informationen wie:
      • Angreifbarer Endpoint
      • Host
      • Fundort

    Es führt außerdem die folgenden Tests basierend auf dieser Forschung durch:

    Referenz:

    https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

    root@kitploit:~
    GET http://burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    und

    root@kitploit:~
    GET @burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    und

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com:80@burpcollab
    ...
    

    und

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: burpcollab
    ...
    

    und

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com
    X-Forwarded-Host: burpcollab
    ...
    

    Mitwirkende

    Scan-Optionen

    • ✔️ Unterstützt sowohl passives als auch aktives Scannen.

    Beispiel

    • Laden Sie die zu testende Webseite.

    GitHub Logo

    • Fügen Sie sie als inscope-Host in Burp hinzu.

    GitHub Logo

    • Laden Sie das Plugin.

    GitHub Logo

    • Notieren Sie die Burp-Collab-Payload.

    GitHub Logo

    • Crawlen Sie die Seite passiv, ssrf-king testet dabei alles in der Anfrage on the fly.

    GitHub Logo

    • Wenn eine Schwachstelle gefunden wird, protokolliert ssrf-king die Informationen und fügt einen Alarm hinzu.

    GitHub Logo

    Ab hier würden Sie den Parameter fuzzen, um auf SSRF zu testen.

    GitHub Logo

    Video-Demonstration

    Watch the video

    Wenn Sie eine Prämie erhalten, unterstützen Sie mich bitte mit einem Kaffee


    Buy Me A Coffee
    Tool herunterladen