Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TProxer — Una extensión de Burp Suite hecha para automatizar el proceso de encontrar SSRF basado en rutas de proxy inverso. | Kitploit
Herramientas/GitHubGitHub/ethicalhackingplayground/tproxer
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubethicalhackingplayground/tproxer

TProxer

Una extensión de Burp Suite hecha para automatizar el proceso de encontrar SSRF basado en rutas de proxy inverso.

Ver Repositorio
18432hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TProxer
Erebus

Una extensión de Burp Suite diseñada para automatizar el proceso de encontrar SSRF basado en rutas de proxy inverso.

Cómo funciona • Instalación • Por hacer • Únete a Discord



TProxer

Cómo funciona

  • Intenta obtener acceso a APIs o archivos internos mediante un ataque SSRF basado en rutas. Por ejemplo, en https://www.example.com/api/v1/users probamos el payload /..;/..;/..;/..;/ esperando un 400 Bad Request:
  • Luego, el algoritmo intenta encontrar la posible raíz de la API interna con: https://www.example.com/api/v1/users/..;/..;/..;/ esperando un 404 Not Found
  • Luego, intentamos descubrir contenido; si se encuentra algo, realiza pruebas adicionales para ver si es 100% interno y vale la pena investigarlo.
  • Admite activación manual a través del menú contextual.
  • Los payloads son proporcionados por el usuario en una pestaña dedicada; los valores predeterminados se almacenan en query payloads.txt
  • También puedes seleccionar tu propia lista de palabras.
  • Los problemas se agregan en la pestaña Issue Activity.

Instalación

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Descarga Jython desde:

https://www.jython.org/download.html

Asegúrate de usar Jython 2.7.2

  • Carga Burp, Extender -> Opciones
  • Ve a Python Environment -> Seleccionar archivo -> Selecciona jython.jar
  • Ve a Extensiones -> Agregar -> TProx.py

Por hacer

  • Hacer un mejor diseño
  • Agregar más personalización.

Licencia

TProxer se distribuye bajo Licencia MIT

Únete a Discord

Descargar herramienta