
Escáner automatizado de vulnerabilidades IDOR basado en Bash que detecta referencias directas a objetos inseguras enumerando parámetros numéricos y analizando códigos de estado HTTP para pruebas de penetración autorizadas.

AIDOR (Detector Automatizado de IDOR) es una utilidad profesional de Bash para probadores de penetración autorizados para identificar vulnerabilidades de Referencia Directa a Objetos Insegura (IDOR) en aplicaciones web. Detecta IDs numéricos, patrones de parámetros y realiza pruebas de enumeración automatizadas.
Referencia Directa a Objetos Insegura (IDOR) ocurre cuando una aplicación expone referencias internas a objetos (como user_id=123) sin la validación adecuada de control de acceso, permitiendo a atacantes manipular parámetros y acceder a datos no autorizados.
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 SOLO PARA PRUEBAS DE PENETRACIÓN AUTORIZADAS 🔴 NO ESCANEE SISTEMAS SIN PERMISO POR ESCRITO 🔴 EL AUTOR NO ES RESPONSABLE DEL MAL USO 🔴 ASEGÚRESE DE CUMPLIR CON LAS LEYES LOCALES brew install curl # macOS
| Característica | Descripción |
|---|
| 🔍 Parameter Detection | Identifica 10+ parámetros comunes propensos a IDOR |
| 🎯 Numerical Enumeration | Prueba automáticamente ID+1, ID-1, 0, 1, 1000 |
| 📊 HTTP Status Analysis | Detecta 200 (ÉXITO), 403/401 (ACCESO DENEGADO) |
| ⚡ Zero Dependencies | Solo requiere curl (preinstalado en la mayoría de sistemas) |
| 🎨 Visual Reporting | Resultados codificados por colores con banner ASCII |