
Schnelles CLI-Tool, um die Parameter zu finden, die verwendet werden können, um SSRF oder Out-of-Band-Ressourcenladung zu finden 🛰️ 🦀

Lorsrf ist ein leistungsstarkes Web-Penetrationstest-Tool, das darauf ausgelegt ist, Parameter zu identifizieren, die für SSRF- oder Out-of-Band-Resource-Load-Angriffe ausgenutzt werden können. Durch das Hinzufügen eines OAST-Hosts wie Burp Collaborator zum Parameterwert kann Lorsrf eine HTTP-Anfrage generieren, die in Burp Collaborator empfangen wird, ohne dass tatsächliche Informationen über das Ziel vorliegen.
Um dieses Problem zu beheben, enthält Lorsrf eine Funktion, mit der Sie bestimmte Zielinformationen als Variablen in Ihrem OAST-Host hinzufügen können. Dies ermöglicht es Ihnen, anfällige Parameter und Endpunkte leichter zu identifizieren und letztendlich Ihre Webanwendungen besser zu sichern.
Darüber hinaus können Sie mit Lorsrf mithilfe spezieller Variablen zusätzliche Informationen in Ihren OAST-Host einfügen. Beispielsweise können Sie den Endpunkt Ihrer Zieldomäne, die Abfrage der URL, die aktuelle Anforderungsmethode und mehr angeben.
Insgesamt ist Lorsrf ein leistungsfähiges Werkzeug, das an Ihre spezifischen Anforderungen im Web-Penetrationstest angepasst werden kann. Egal, ob Sie Schwachstellen in Ihren eigenen Webanwendungen identifizieren und beheben oder die Sicherheit von Web-Apps Dritter bewerten möchten – Lorsrf ist eine wertvolle Ergänzung für jedes Pen-Testing-Toolkit.
| Variable | Beschreibung |
|---|---|
| %PARAM% | der erratene Parameter |
| %PATH% | der Endpunkt Ihrer Zieldomäne |
| %HOST% | der Scan-Host |
| %QUERY% | die Abfrage der URL |
| %METHOD% | Aktuelle Methode |
Sie können diese verwenden, um weitere Informationen in Ihren OAST-Host einzufügen.
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
Standardmäßig verwendet lorsrf die GET-Methode. Wenn Sie die POST-Methode mit Formular-Body oder JSON verwenden möchten, können Sie diese Flags hinzufügen:
$ lorsrf --json --form
Wenn Sie nur POST möchten, fügen Sie das Flag --post-only hinzu.
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
oder laden Sie es von der Release-Seite herunter.
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
Parameter-Scanner ohne Raten
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
Weitere Optionen
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Use x-www-form-urlencoded requests via POST method
-h, --help Prints help information
-j, --json Use JSON requests via POST method
--post-only POST method only
-V, --version Prints version information
OPTIONS:
-H, --headers <headers> Your Headers [default: ]
-c, --call <host> Your The OAST Host (burpsuite collaborator or interactsh.com)
-p, --proxy <proxy> SendProxy [default: ]
-u, --urls <targets> Your Targets list
--threads <threads> Your Threads [default: 10]
-t, --timeout <timeout> Set the Timeout of the requests [default: 10]
-w, --wordlist <wordlist> Your Parameters Wordlist