Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SSRFire — Ein automatisierter SSRF-Finder. Gib einfach den Domainnamen und deinen Server an und entspann dich! ;) Bietet auch Optionen zum Auffinden von XSS und offenen Weiterleitungen. | Kitploit
Tools/GitHubGitHub/ksharinarayanan/ssrfire
SchwachstellenscannerWebanwendungs-ExploitationInformationsbeschaffungWebsicherheit
GitHubksharinarayanan/ssrfire

SSRFire

Ein automatisierter SSRF-Finder. Gib einfach den Domainnamen und deinen Server an und entspann dich! ;) Bietet auch Optionen zum Auffinden von XSS und offenen Weiterleitungen.

Repository anzeigen
969153vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSRFIRE

Ein automatisierter SSRF-Finder. Gib einfach den Domainnamen und deinen Server an und entspann dich! ;) Es bietet auch Optionen, um XSS und offene Weiterleitungen zu finden.

SSRFIRE

Syntax

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies

domain.com ---> Die Domain, die du testen möchtest

yourserver.com ---> Dein Server, der SSRF erkennt. Z.B. Burp Collaborator

custom_file.txt ---> Optionales Argument. Du gibst eigene benutzerdefinierte URLs anstelle von gau

cookies ---> Optionales Argument. Um Anfragen als authentifizierter Benutzer zu senden

Wenn du keine Burp Suite Professional hast, kannst du interact sh vom großartigen ProjectDiscovery-Team als deinen Server verwenden.

Voraussetzungen

Da dieses Tool GAU, FFUF, qsreplace und OpenRedireX verwendet, benötigst du GO und Python 3.7+. Du musst die Tools nicht installiert haben, da das Skript setup.sh alles installieren wird. Du musst nur Python und GO installieren. Selbst wenn du die Tools bereits installiert hast, empfehle ich dir dringend, sie erneut zu installieren, um Konflikte bei der Einrichtung der Pfade zu vermeiden.

Wenn du die Tools nicht erneut installieren möchtest, füge diesen Code in deine .profile in deinem Home-Verzeichnis ein und führe 'source .profile' aus. Außerdem musst du eine kleine Änderung in der ssrfire.sh in Zeile 10 vornehmen, wo du 'source /home/hari/.profile' durch deinen .profile-Pfad ersetzen musst. (Nur wenn du die Tools nicht über setup.sh installierst)

root@kitploit:~
#Replace /path/to/ with the specific directory where the tool is installed
#If you already have configured paths for any of the tools, replace that code with the below one.
ffuf(){
        echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
        /path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}

gau(){
        echo "Usage: gau domain.com"
        /path/to/gau/./main $1
}

gau_s(){
	/path/to/gau/./main --subs $1
}

openredirex(){
        echo "Usage: openredirex urls.txt payloads.txt"
        python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
		/path/to/qsreplace/./main $1
}

Verwendung

root@kitploit:~
chmod +x setup.sh
./setup.sh (preferably yes for all ---> **highly recommended**)
./ssrfire.sh -d domain.com -s yourserver.com

SSRF finden

Nun beginnt gau mit dem Abrufen aller URLs der Domain. Dies kann viel Zeit in Anspruch nehmen. Du kannst die bisher generierte Ausgabe unter output/domain.com/raw_urls.txt überprüfen.

Lass es mindestens 10–15 Minuten laufen, und dann kannst du weitermachen, wenn du möchtest. Wenn du jedoch die bisher abgerufenen URLs testen möchtest, beende den Prozess. Kopiere die raw_urls.txt innerhalb von output/domain.com und platziere sie außerhalb des domain.com-Ordners. Führe nun Folgendes aus:

root@kitploit:~
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt

Wähle 'Ja', wenn gefragt wird, ob der vorhandene Ordner gelöscht werden soll.

Dies überspringt den Prozess des GAU-Abrufs von URLs.

Nun werden alle URLs mit Parametern gefiltert und yourserver.com in ihre Parameterwerte eingefügt (final_urls.txt).

Der nächste Schritt besteht darin, Anfragen an alle finalen URLs zu senden.

XSS finden

Warnung: Dies erzeugt viel Verkehr. Verwende dies nicht gegen Seiten, die du nicht testen darfst.

Dies testet alle abgerufenen URLs und fügt basierend darauf, wie die Eingabe in der Antwort reflektiert wird, die jeweilige URL zu output/domain.com/xss-suspects.txt hinzu (Dies kann falsch-positive Ergebnisse enthalten)

Für weitere Tests kannst du diese Liste in XSS-Erkennungstools wie XSStrike eingeben, um XSS zu finden.

Offene Weiterleitungen finden

Gib einfach den Pfad zu einer Payload-Datei ein oder verwende die Standard-Payload. Ich persönlich bevorzuge OpenRedireX, da es speziell dafür entwickelt wurde, offene Weiterleitungen zu überprüfen, indem es die URLs aus der Liste lädt, und es sieht viel sauberer aus und überflutet dein Terminal nicht.

Verwendete Tools:

GAU - https://github.com/lc/gau

ffuf - https://github.com/ffuf/ffuf

qspreplace - https://github.com/tomnomnom/qsreplace

OpenRedireX - https://github.com/devanshbatham/OpenRedireX

Danke an alle Autoren der Tools.


Tool herunterladen