Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ethicalhackingplayground/ssrf-king
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Plugin SSRF para burp que automatiza la detección de SSRF en todas las solicitudes

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
633591hace 5 añosRevisado por Kitploit

🔥 ssrf-king 🔥

License: MIT

v1.12 Última

Plugin SSRF para Burp que automatiza la detección de SSRF en todas las solicitudes

alt text

Si enfrentas algún problema o deseas una nueva función que no esté listada abajo Por favor, crea un nuevo issue a continuación en este formulario

Create New Issue

Lista de próximas funciones

  • ✔️ Pronto tendrá una interfaz de usuario para especificar tu propio payload de callback
  • Pronto podrá probar JSON y XML
  • Probar SSRF en SMTP

Cómo instalar/compilar

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Ahora el archivo "ssrf-king.jar" se puede encontrar en build/libs y luego importarlo en Burpsuite.
  • Alternativamente, ve a releases para descargar el archivo compilado.

Características

  • ✔️ Prueba todas las solicitudes en busca de interacciones externas.
  • ✔️ Verifica si alguna interacción no es la IP del usuario; si lo es, se trata de un open redirect.
  • ✔️ Alerta al usuario sobre cualquier interacción externa con información como:
    • Endpoint vulnerable
    • Host
    • Ubicación encontrada

También realiza las siguientes pruebas basadas en esta investigación:

Referencia:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

y

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

y

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

y

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

y

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

Contribuidores

Opciones de escaneo

  • ✔️ Soporta escaneo tanto pasivo como activo.

Ejemplo

  • Carga el sitio web que deseas probar.

Logotipo de GitHub

  • Agrégalo como un host dentro del alcance en Burp.

Logotipo de GitHub

  • Carga el plugin.

Logotipo de GitHub

  • Toma nota del payload de Burp Collaborator.

Logotipo de GitHub

  • Rastrea pasivamente la página, ssrf-king prueba todo en la solicitud sobre la marcha.

Logotipo de GitHub

  • Cuando encuentra una vulnerabilidad, registra la información y añade una alerta.

Logotipo de GitHub

A partir de aquí, deberías fuzzear el parámetro para probar SSRF.

Logotipo de GitHub

Demostración en video

Ver el video

Si obtienes un bounty, por favor apóyame comprándome un café


Cómprame un café
Descargar herramienta