Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
autossrf — Intelligenter kontextbasierter SSRF-Schwachstellenscanner. | Kitploit
Tools/GitHubGitHub/th0h0/autossrf
SchwachstellenscannerInformationsbeschaffungWebsicherheitFuzzing
GitHubth0h0/autossrf

autossrf

Intelligenter kontextbasierter SSRF-Schwachstellenscanner.

Repository anzeigen
36443vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zusammenfassung

autoSSRF ist Ihr bester Verbündeter zur Identifizierung von SSRF-Schwachstellen im großen Maßstab. Im Gegensatz zu anderen SSRF-Automatisierungstools bietet dieses zwei originelle Funktionen:

  • Intelligentes Fuzzing auf relevante SSRF-GET-Parameter

    Beim Fuzzing konzentriert sich autoSSRF nur auf die gängigen Parameter, die mit SSRF zusammenhängen (?url=, ?uri=, ..) und greift nicht in alles andere ein. Dadurch wird sichergestellt, dass die ursprüngliche URL von der getesteten Webanwendung immer noch korrekt verstanden wird – etwas, das bei einem Tool, das blind Query-Parameter streut, möglicherweise nicht passiert.

  • Kontextbasierte dynamische Payload-Generierung

    Für die angegebene URL: https://host.com/?fileURL=https://authorizedhost.com erkennt autoSSRF authorizedhost.com als potenziell whitelistete Domain für die Webanwendung und generiert basierend darauf dynamisch Payloads, um die Whitelisting-Validierung zu umgehen. Dies führt zu interessanten Payloads wie: http://authorizedhost.attacker.com, http://authorizedhost%[email protected], usw.

Darüber hinaus garantiert dieses Tool fast keine Fehlalarme. Die Erkennung basiert auf dem hervorragenden ProjectDiscovery interactsh, wodurch autoSSRF Out-of-Band-DNS/HTTP-Interaktionen zuverlässig identifizieren kann.


Verwendung

root@kitploit:~
python3 autossrf.py -h

Dies zeigt die Hilfe für das Tool an.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

Einzelnes URL-Ziel:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

Mehrere URL-Ziele mit ausführlicher Ausgabe:

root@kitploit:~
python3 autossrf.py -f urls.txt -v

Installation

1 - Klonen

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - Abhängigkeiten installieren

Python-Bibliotheken:

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Interactsh-Client:

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

Lizenz

autoSSRF wird unter der MIT-Lizenz vertrieben.

Tool herunterladen