
Ein automatisierter SSRF-Finder. Gib einfach den Domainnamen und deinen Server an und entspann dich! ;) Bietet auch Optionen zum Auffinden von XSS und offenen Weiterleitungen.
Ein automatisierter SSRF-Finder. Gib einfach den Domainnamen und deinen Server an und entspann dich! ;) Es bietet auch Optionen, um XSS und offene Weiterleitungen zu finden.

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies
domain.com ---> Die Domain, die du testen möchtest
yourserver.com ---> Dein Server, der SSRF erkennt. Z.B. Burp Collaborator
custom_file.txt ---> Optionales Argument. Du gibst eigene benutzerdefinierte URLs anstelle von gau
cookies ---> Optionales Argument. Um Anfragen als authentifizierter Benutzer zu senden
Wenn du keine Burp Suite Professional hast, kannst du interact sh vom großartigen ProjectDiscovery-Team als deinen Server verwenden.
Da dieses Tool GAU, FFUF, qsreplace und OpenRedireX verwendet, benötigst du GO und Python 3.7+. Du musst die Tools nicht installiert haben, da das Skript setup.sh alles installieren wird. Du musst nur Python und GO installieren. Selbst wenn du die Tools bereits installiert hast, empfehle ich dir dringend, sie erneut zu installieren, um Konflikte bei der Einrichtung der Pfade zu vermeiden.
Wenn du die Tools nicht erneut installieren möchtest, füge diesen Code in deine .profile in deinem Home-Verzeichnis ein und führe 'source .profile' aus. Außerdem musst du eine kleine Änderung in der ssrfire.sh in Zeile 10 vornehmen, wo du 'source /home/hari/.profile' durch deinen .profile-Pfad ersetzen musst. (Nur wenn du die Tools nicht über setup.sh installierst)
#Replace /path/to/ with the specific directory where the tool is installed
#If you already have configured paths for any of the tools, replace that code with the below one.
ffuf(){
echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
/path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}
gau(){
echo "Usage: gau domain.com"
/path/to/gau/./main $1
}
gau_s(){
/path/to/gau/./main --subs $1
}
openredirex(){
echo "Usage: openredirex urls.txt payloads.txt"
python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
/path/to/qsreplace/./main $1
}
chmod +x setup.sh
./setup.sh (preferably yes for all ---> **highly recommended**)
./ssrfire.sh -d domain.com -s yourserver.com
Nun beginnt gau mit dem Abrufen aller URLs der Domain. Dies kann viel Zeit in Anspruch nehmen. Du kannst die bisher generierte Ausgabe unter output/domain.com/raw_urls.txt überprüfen.
Lass es mindestens 10–15 Minuten laufen, und dann kannst du weitermachen, wenn du möchtest. Wenn du jedoch die bisher abgerufenen URLs testen möchtest, beende den Prozess. Kopiere die raw_urls.txt innerhalb von output/domain.com und platziere sie außerhalb des domain.com-Ordners. Führe nun Folgendes aus:
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt
Wähle 'Ja', wenn gefragt wird, ob der vorhandene Ordner gelöscht werden soll.
Dies überspringt den Prozess des GAU-Abrufs von URLs.
Nun werden alle URLs mit Parametern gefiltert und yourserver.com in ihre Parameterwerte eingefügt (final_urls.txt).
Der nächste Schritt besteht darin, Anfragen an alle finalen URLs zu senden.
Warnung: Dies erzeugt viel Verkehr. Verwende dies nicht gegen Seiten, die du nicht testen darfst.
Dies testet alle abgerufenen URLs und fügt basierend darauf, wie die Eingabe in der Antwort reflektiert wird, die jeweilige URL zu output/domain.com/xss-suspects.txt hinzu (Dies kann falsch-positive Ergebnisse enthalten)
Für weitere Tests kannst du diese Liste in XSS-Erkennungstools wie XSStrike eingeben, um XSS zu finden.
Gib einfach den Pfad zu einer Payload-Datei ein oder verwende die Standard-Payload. Ich persönlich bevorzuge OpenRedireX, da es speziell dafür entwickelt wurde, offene Weiterleitungen zu überprüfen, indem es die URLs aus der Liste lädt, und es sieht viel sauberer aus und überflutet dein Terminal nicht.
GAU - https://github.com/lc/gau
ffuf - https://github.com/ffuf/ffuf
qspreplace - https://github.com/tomnomnom/qsreplace
OpenRedireX - https://github.com/devanshbatham/OpenRedireX
Danke an alle Autoren der Tools.