Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
lorsrf — Schnelles CLI-Tool, um die Parameter zu finden, die verwendet werden können, um SSRF oder Out-of-Band-Ressourcenladung zu finden :artificial_satellite: :crab: | Kitploit
Tools/GitHubGitHub/mindpatch/lorsrf
SchwachstellenscannerWebsicherheitFuzzingPenetrationstests
GitHubmindpatch/lorsrf

lorsrf

Schnelles CLI-Tool, um die Parameter zu finden, die verwendet werden können, um SSRF oder Out-of-Band-Ressourcenladung zu finden 🛰️ 🦀

Repository anzeigen
29745vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LORSRF - 2.1

screenshot


Lorsrf ist ein leistungsstarkes Web-Penetrationstest-Tool, das darauf ausgelegt ist, Parameter zu identifizieren, die für SSRF- oder Out-of-Band-Resource-Load-Angriffe ausgenutzt werden können. Durch das Hinzufügen eines OAST-Hosts wie Burp Collaborator zum Parameterwert kann Lorsrf eine HTTP-Anfrage generieren, die in Burp Collaborator empfangen wird, ohne dass tatsächliche Informationen über das Ziel vorliegen.

Um dieses Problem zu beheben, enthält Lorsrf eine Funktion, mit der Sie bestimmte Zielinformationen als Variablen in Ihrem OAST-Host hinzufügen können. Dies ermöglicht es Ihnen, anfällige Parameter und Endpunkte leichter zu identifizieren und letztendlich Ihre Webanwendungen besser zu sichern.

Darüber hinaus können Sie mit Lorsrf mithilfe spezieller Variablen zusätzliche Informationen in Ihren OAST-Host einfügen. Beispielsweise können Sie den Endpunkt Ihrer Zieldomäne, die Abfrage der URL, die aktuelle Anforderungsmethode und mehr angeben.

Insgesamt ist Lorsrf ein leistungsfähiges Werkzeug, das an Ihre spezifischen Anforderungen im Web-Penetrationstest angepasst werden kann. Egal, ob Sie Schwachstellen in Ihren eigenen Webanwendungen identifizieren und beheben oder die Sicherheit von Web-Apps Dritter bewerten möchten – Lorsrf ist eine wertvolle Ergänzung für jedes Pen-Testing-Toolkit.

VariableBeschreibung
%PARAM%der erratene Parameter
%PATH%der Endpunkt Ihrer Zieldomäne
%HOST%der Scan-Host
%QUERY%die Abfrage der URL
%METHOD%Aktuelle Methode

Sie können diese verwenden, um weitere Informationen in Ihren OAST-Host einzufügen.

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

Standardmäßig verwendet lorsrf die GET-Methode. Wenn Sie die POST-Methode mit Formular-Body oder JSON verwenden möchten, können Sie diese Flags hinzufügen:

root@kitploit:~
$ lorsrf --json --form

Wenn Sie nur POST möchten, fügen Sie das Flag --post-only hinzu.

Installation

  1. Installieren Sie die neueste Version von Rust von https://www.rust-lang.org/tools/install
  2. Führen Sie diese Befehle aus:
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

oder laden Sie es von der Release-Seite herunter.

Beispiele

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~

$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

Parameter-Scanner ohne Raten

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • Video: demo

Weitere Optionen

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

TODO-Liste

  • https://github.com/knassar702/lorsrf/projects/1
Tool herunterladen