Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ssrf-sheriff — Ein einfacher Sheriff zum Testen von SSRF, geschrieben in Go | Kitploit
Tools/GitHubGitHub/teknogeek/ssrf-sheriff
SchwachstellenscannerWebsicherheitPenetrationstests
GitHubteknogeek/ssrf-sheriff

ssrf-sheriff

Ein einfacher Sheriff zum Testen von SSRF, geschrieben in Go

Repository anzeigen
33870vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SSRF Sheriff

Dies ist ein SSRF-Test-Sheriff, geschrieben in Go. Es wurde ursprünglich für das Uber H1-4420 2019 London Live Hacking Event entwickelt, wird aber jetzt als Open Source für andere Organisationen bereitgestellt, die es implementieren und dazu beitragen können.

Funktionen

  • Reagiert auf jede HTTP-Methode (GET, POST, PUT, DELETE, etc.)
  • Konfigurierbarer geheimer Token (siehe base.example.yaml)
  • Inhaltsspezifische Antworten
    • Mit geheimen Token im Antwortkörper
      • JSON
      • XML
      • HTML
      • CSV
      • TXT
      • PNG
      • JPEG
    • Ohne Token im Antwortkörper
      • GIF
      • MP3
      • MP4

Verwendung

root@kitploit:~
go get github.com/teknogeek/ssrf-sheriff
cd $GOPATH/src/github.com/teknogeek/ssrf-sheriff
cp config/base.example.yaml config/base.yaml

# ... konfigurieren ...

go run main.go

Beispielanfragen:

Klartext

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar
HTTP/1.1 200 OK
Content-Type: text/plain
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:36 GMT
Content-Length: 21

SUP3R_S3cret_1337_K3y

XML

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar.xml
HTTP/1.1 200 OK
Content-Type: application/xml
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:41 GMT
Content-Length: 81

<SerializableResponse><token>SUP3R_S3cret_1337_K3y</token></SerializableResponse>

TODO

  • Dynamisch gültige Antworten mit dem sichtbaren geheimen Token generieren für
    • GIF
    • MP3
    • MP4
  • Geheimnisse in HTTP-Antworten pro Anfrage generiert/erstellt/signiert, anstatt ein einzelnes Geheimnis für alle Anfragen zurückzugeben
  • TLS-Unterstützung

Danksagung

Inspiriert (und angefordert) von Frans Rosén während seines Vortrags auf der BountyCon '19 Singapore


Veröffentlicht unter der MIT-Lizenz.

Tool herunterladen