Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TProxer — Eine Burp Suite-Erweiterung zur Automatisierung der Suche nach pfadbasiertem Reverse-Proxy-SSRF. | Kitploit
Tools/GitHubGitHub/ethicalhackingplayground/tproxer
SchwachstellenanalyseWebanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubethicalhackingplayground/tproxer

TProxer

Eine Burp Suite-Erweiterung zur Automatisierung der Suche nach pfadbasiertem Reverse-Proxy-SSRF.

Repository anzeigen
18432vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TProxer
Erebus

Eine Burp Suite-Erweiterung, die entwickelt wurde, um den Prozess der Erkennung von Reverse-Proxy-Pfad-basierten SSRF zu automatisieren.

Wie • Installation • Aufgaben • Discord beitreten



TProxer

Wie es funktioniert

  • Versucht, Zugriff auf interne APIs oder Dateien durch einen pfadbasierten SSRF-Angriff zu erlangen. Zum Beispiel bei https://www.example.com/api/v1/users versuchen wir das Payload /..;/..;/..;/..;/ in der Hoffnung auf eine 400 Bad Request-Antwort:
  • Dann versucht der Algorithmus, die potenzielle interne API-Wurzel zu finden mit: https://www.example.com/api/v1/users/..;/..;/..;/ in der Hoffnung auf eine 404 Not Found-Antwort
  • Anschließend versuchen wir, Inhalte zu entdecken. Wenn etwas gefunden wird, werden zusätzliche Tests durchgeführt, um festzustellen, ob es zu 100% intern und eine Untersuchung wert ist.
  • Unterstützt manuelle Aktivierung über das Kontextmenü.
  • Payloads werden vom Benutzer unter einem eigenen Tab bereitgestellt. Standardwerte sind in query payloads.txt gespeichert.
  • Sie können auch eine eigene Wortliste auswählen.
  • Issues werden unter dem Reiter 'Issue Activity' hinzugefügt.

Installation

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Laden Sie Jython herunter von:

https://www.jython.org/download.html

Stellen Sie sicher, dass Sie Jython 2.7.2 verwenden.

  • Laden Sie Burp, Extender -> Optionen
  • Gehen Sie zu Python-Umgebung -> Datei auswählen -> jython.jar auswählen
  • Gehen Sie zu Erweiterungen -> Hinzufügen -> TProx.py

Aufgaben

  • Ein besseres Design erstellen
  • Mehr Anpassungsmöglichkeiten hinzufügen

Lizenz

TProxer wird unter der MIT-Lizenz vertrieben.

Join Discord

Tool herunterladen