Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ssrf-king — Plugin SSRF para burp que automatiza la detección de SSRF en todas las solicitudes | Kitploit
Herramientas/GitHubGitHub/ethicalhackingplayground/ssrf-king
Escáneres de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Plugin SSRF para burp que automatiza la detección de SSRF en todas las solicitudes

Ver Repositorio
633596hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 ssrf-king 🔥

License: MIT

v1.12 Última

Plugin SSRF para Burp que automatiza la detección de SSRF en todas las solicitudes

alt text

Si enfrentas algún problema o deseas una nueva función que no esté listada abajo Por favor, crea un nuevo issue a continuación en este formulario

Create New Issue

Lista de próximas funciones

  • ✔️ Pronto tendrá una interfaz de usuario para especificar tu propio payload de callback
  • Pronto podrá probar JSON y XML
  • Probar SSRF en SMTP

Cómo instalar/compilar

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Ahora el archivo "ssrf-king.jar" se puede encontrar en build/libs y luego importarlo en Burpsuite.
  • Alternativamente, ve a releases para descargar el archivo compilado.
  • Características

    • ✔️ Prueba todas las solicitudes en busca de interacciones externas.
    • ✔️ Verifica si alguna interacción no es la IP del usuario; si lo es, se trata de un open redirect.
    • ✔️ Alerta al usuario sobre cualquier interacción externa con información como:
      • Endpoint vulnerable
      • Host
      • Ubicación encontrada

    También realiza las siguientes pruebas basadas en esta investigación:

    Referencia:

    https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

    root@kitploit:~
    GET http://burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    y

    root@kitploit:~
    GET @burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    y

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com:80@burpcollab
    ...
    

    y

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: burpcollab
    ...
    

    y

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com
    X-Forwarded-Host: burpcollab
    ...
    

    Contribuidores

    Opciones de escaneo

    • ✔️ Soporta escaneo tanto pasivo como activo.

    Ejemplo

    • Carga el sitio web que deseas probar.

    Logotipo de GitHub

    • Agrégalo como un host dentro del alcance en Burp.

    Logotipo de GitHub

    • Carga el plugin.

    Logotipo de GitHub

    • Toma nota del payload de Burp Collaborator.

    Logotipo de GitHub

    • Rastrea pasivamente la página, ssrf-king prueba todo en la solicitud sobre la marcha.

    Logotipo de GitHub

    • Cuando encuentra una vulnerabilidad, registra la información y añade una alerta.

    Logotipo de GitHub

    A partir de aquí, deberías fuzzear el parámetro para probar SSRF.

    Logotipo de GitHub

    Demostración en video

    Ver el video

    Si obtienes un bounty, por favor apóyame comprándome un café


    Cómprame un café
    Descargar herramienta