Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/in3tinct/see-surf
ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebSeguridad de IA
GitHubin3tinct/see-surf

See-SURF

Herramienta de seguridad para encontrar parámetros potencialmente vulnerables de Server Side Request Forgery (SSRF).

Ver Repositorio
36477hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
See-SURF — Herramienta de seguridad para encontrar parámetros potencialmente vulnerables de Server Side Request Forgery (SSRF). | Kitploit

See-SURF

Escáner de seguridad (ahora potenciado con IA 🤖) para encontrar posibles parámetros de Server Side Request Forgery (SSRF) en tu aplicación web. See-SURF no solo te ayuda a detectar posibles parámetros SSRF, sino que también te ayuda a validarlos, protegiendo tu aplicación contra el compromiso del sistema y los datos del usuario.

alt text

🎓 Citación

Por favor, cita este software si lo usas en tus trabajos de investigación, artículos, etc.

root@kitploit:~
@software{Agrawal_See-SURF_Detect_SSRF_2019,
author = {Agrawal, Vaibhav},
month = jul,
title = {{See-SURF: Detect SSRF security vulnerability}},
url = {https://github.com/In3tinct/See-SURF},
version = {2.0.0},
year = {2019}
}

🚀 Características principales

  • Reconocimiento automatizado: Rastreador multi-hilo que recopila y analiza datos para identificar posibles parámetros SSRF mediante potentes coincidencias regex (por ejemplo, buscando palabras clave como url, website o direcciones IP). Soporta autenticación basada en cookies para escanear endpoints detrás de páginas de inicio de sesión.

  • Integración con Burp Suite: Analiza sin problemas los sitemaps de Burp Suite (.xml) para descubrir un rango más amplio de parámetros antes del rastreo.

  • Validación y explotación: La nueva integración con IA ofrece detección impulsada por IA mediante proveedores como Google Gemini y OpenAI, analizando las cabeceras de respuesta y generando payloads personalizados, un mecanismo inteligente de pivote para atacar servicios internos como AWS Metadata, y validación automatizada de vulnerabilidades para confirmar la filtración de datos sensibles (para SSRF Reflejado/No Ciego).

  • Para detección de SSRF Ciego: Detección integrada Out-of-Band (OOB) usando Webhook.site (por defecto) o un dominio proporcionado por el usuario para identificar vulnerabilidades donde el servidor no devuelve una respuesta directa.

alt text

⚙️ Instalación

root@kitploit:~
git clone https://github.com/In3tinct/See-SURF.git
cd See-SURF/
pip3 install -r requirements.txt

💻 ¿Cómo usarlo?

Comando básico

root@kitploit:~
python3 see-surf.py -H https://www.target.com

Escaneo mejorado con IA (Nuevo y recomendado)

root@kitploit:~
# Usando Google Gemini
python3 see-surf.py -H http://vulnerable-site.com -p google -m gemini-1.5-flash --api-key YOUR_KEY

# Usando OpenAI GPT-4
python3 see-surf.py -H http://vulnerable-site.com -p openai -m gpt-4 -a YOUR_KEY

# Usando Ollama local
python3 see-surf.py -H http://vulnerable-site.com -p ollama -m llama3

Escaneo autenticado

root@kitploit:~
python3 see-surf.py -H https://www.target.com -c "cookie_name1=value1 cookie_name2=value2"

Autenticado usando el sitemap de Burp Suite

root@kitploit:~
 python3 see-surf.py -H https://www.google.com -c cookie_name1=value1 cookie_name2=value2 -b burp_file.xml

-H Nombre del host/Dirección IP a escanear
-c Cookies para escaneo autenticado, separadas por espacio (algunos sitios web usan múltiples cookies para el seguimiento de sesión)
-p Proveedor de IA: ollama (para inferencia local), gemini, OpenAI chatgpt, Anthropic claude
-m Nombre del modelo específico (ej., gemini-1.5-flash, gpt-4o, llama3).
-a Clave API para el proveedor seleccionado (también se puede establecer como variable de entorno API_KEY).
-e Para probar solicitudes OOBE de SSRF Ciego con tu dominio externo personalizado en el formato http://google.com; de lo contrario, se usará webhook.site por defecto.
-b (Opcional pero recomendado) - Rastrear la solicitud usando el mapa del sitio de Burp Suite, exporta el archivo del mapa del sitio y pásalo a see-surf como entrada (consulta las características detalladas para saber cómo hacerlo).
-v (Opcional) Por defecto, el modo normal está activado; con el modificador verbose verás el mismo parámetro vulnerable en diferentes endpoints. El mismo parámetro puede no estar sanitizado en todos los lugares. Pero el modo verbose genera mucho ruido.

Características detalladas

[-] Modificador -b El mapa del sitio de Burp muestra la información que Burp recopila mientras exploras tu aplicación objetivo, como las URLs recopiladas, etc. Proporciona archivos de sitemap de Burp para un mejor descubrimiento de posibles parámetros SSRF. El script primero analizará el archivo de Burp e intentará identificar posibles parámetros, luego ejecutará el rastreador integrado sobre él.

Navega por el objetivo con tu Burp Suite ejecutándose en segundo plano, realiza algunas solicitudes GET/POST; cuanto más, mejor. Luego ve a Target, haz clic derecho -> "Save selected Items" y guárdalo. Proporciónaselo al script de la siguiente manera.


alt text)

🤔 Cómo funciona

  1. Descubrimiento: El script rastrea el objetivo en busca de enlaces <a> e inputs de <form>, o analiza un archivo de sitemap de Burp.

  2. Coincidencia de parámetros: Busca palabras clave en los nombres de los parámetros (ej., url, redirect, dest) o patrones de URL en los valores.

  3. Sondeo Canary (No Ciego): Primero intenta obtener http://example.com. Si se encuentra la firma "Example Domain" en la respuesta, señala un posible SSRF Reflejado/No Ciego.

  4. Huella digital y explotación con IA (No Ciego): Si la IA está habilitada, analiza las cabeceras del servidor y la pila tecnológica y genera payloads internos específicos (AWS, etc.).

  5. Validación (No Ciego): La IA revisa el resultado de la respuesta del ataque para verificar si los datos devueltos son realmente información sensible o interna, reduciendo los falsos positivos.

  6. Sondeo OOBE (Ciego): Para cada parámetro potencial, genera un payload único de Webhook.site. Luego consulta la API de Webhook para confirmar si el servidor objetivo realizó una solicitud externa.

🤝 Contribuir

  • Reportar errores.
  • Sugerencias para mejorar.
  • Sugerencias para futuras extensiones.

🔮 Extensiones futuras

  • ✅ Integración de IA para generación de payloads conscientes del contexto y SSRF Reflejado.
  • ✅ Sondeo para SSRF Ciego.
  • Explotación para SSRF Ciego.

⚠️ Aviso legal

Usa See-SURF para escanear objetivos solo con consentimiento mutuo previo. Es responsabilidad del usuario final y el desarrollador no asume ninguna responsabilidad ni se hace responsable por cualquier mal uso o daño causado por este programa. Usa esta herramienta únicamente con fines educativos o en dominios para los que tengas permiso explícito de prueba. Úsala bajo tu propio riesgo.

📜 Licencia

GNUV3 © [In3tinct]

Descargar herramienta