Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
lorsrf — Herramienta CLI rápida para encontrar los parámetros que se pueden usar para encontrar SSRF o carga de recursos fuera de banda :artificial_satellite: :crab: | Kitploit
Herramientas/GitHubGitHub/mindpatch/lorsrf
Escáneres de VulnerabilidadesSeguridad WebFuzzingPruebas de Penetración
GitHubmindpatch/lorsrf

lorsrf

Herramienta CLI rápida para encontrar los parámetros que se pueden usar para encontrar SSRF o carga de recursos fuera de banda 🛰️ 🦀

Ver Repositorio
297456hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LORSRF - 2.1

screenshot


Lorsrf es una potente herramienta de pruebas de penetración web diseñada para identificar parámetros que pueden ser explotados para ataques SSRF o de carga de recursos fuera de banda. Al añadir un host OAST como Burp Collaborator al valor del parámetro, Lorsrf puede generar una solicitud HTTP que se recibe en Burp Collaborator, sin ninguna información real sobre el objetivo.

Para solucionar este problema, Lorsrf incluye una función que te permite añadir piezas específicas de información del objetivo como variables en tu host OAST. Esto te permite identificar más fácilmente parámetros y endpoints vulnerables, lo que en última instancia facilita la protección de tus aplicaciones web.

Además de lo anterior, Lorsrf también te permite incluir información adicional en tu host OAST utilizando variables especiales. Por ejemplo, puedes incluir el endpoint de tu dominio objetivo, la consulta de la URL, el método de solicitud actual y más.

En general, Lorsrf es una herramienta potente que se puede personalizar para satisfacer tus necesidades específicas de pruebas de penetración web. Ya sea que estés buscando identificar y corregir vulnerabilidades en tus propias aplicaciones web o evaluar la seguridad de aplicaciones web de terceros, Lorsrf es una valiosa adición a cualquier conjunto de herramientas de pruebas de penetración.

VariableDescripción
%PARAM%el parámetro adivinado
%PATH%el endpoint de tu dominio objetivo
%HOST%el host de escaneo
%QUERY%la consulta de la URL
%METHOD%Método actual

puedes usarlos para incluir más información en tu host OAST

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

por defecto lorsrf usa el método GET, si quieres el método POST con cuerpo de formulario o JSON puedes añadir estas banderas

root@kitploit:~
$ lorsrf --json --form

si solo quieres POST añade la bandera --post-only

Instalación

  1. instala la última versión de rust desde https://www.rust-lang.org/tools/install
  2. ejecuta estos comandos
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

o descárgalo desde la página de lanzamientos

Ejemplos

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~


$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

escáner de parámetros sin adivinación

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • Vídeo: demo

más opciones

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

LISTA DE TAREAS PENDIENTES

  • https://github.com/knassar702/lorsrf/projects/1
Descargar herramienta