🔥 ssrf-king 🔥

v1.12 Última
Plugin SSRF para Burp que automatiza la detección de SSRF en todas las solicitudes

Si enfrentas algún problema o deseas una nueva función que no esté listada abajo
Por favor, crea un nuevo issue a continuación en este formulario
Create New Issue
Lista de próximas funciones
- ✔️ Pronto tendrá una interfaz de usuario para especificar tu propio payload de callback
- Pronto podrá probar JSON y XML
- Probar SSRF en SMTP
Cómo instalar/compilar
git clone https://github.com/ethicalhackingplayground/ssrf-king
gradle build
- Ahora el archivo "ssrf-king.jar" se puede encontrar en build/libs y luego importarlo en Burpsuite.
- Alternativamente, ve a releases para descargar el archivo compilado.
Características
- ✔️ Prueba todas las solicitudes en busca de interacciones externas.
- ✔️ Verifica si alguna interacción no es la IP del usuario; si lo es, se trata de un open redirect.
- ✔️ Alerta al usuario sobre cualquier interacción externa con información como:
- Endpoint vulnerable
- Host
- Ubicación encontrada
También realiza las siguientes pruebas basadas en esta investigación:
Referencia:
https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
y
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
y
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
y
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
y
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...
Contribuidores
Opciones de escaneo
- ✔️ Soporta escaneo tanto pasivo como activo.
Ejemplo
- Carga el sitio web que deseas probar.

- Agrégalo como un host dentro del alcance en Burp.


- Toma nota del payload de Burp Collaborator.

- Rastrea pasivamente la página, ssrf-king prueba todo en la solicitud sobre la marcha.

- Cuando encuentra una vulnerabilidad, registra la información y añade una alerta.

A partir de aquí, deberías fuzzear el parámetro para probar SSRF.

Demostración en video

Si obtienes un bounty, por favor apóyame comprándome un café
