Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
autossrf — Escáner de vulnerabilidades SSRF inteligente basado en contexto. | Kitploit
Herramientas/GitHubGitHub/th0h0/autossrf
Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebFuzzing
GitHubth0h0/autossrf

autossrf

Escáner de vulnerabilidades SSRF inteligente basado en contexto.

Ver Repositorio
364436hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

autoSSRF es tu mejor aliado para identificar vulnerabilidades SSRF a escala. Diferente de otras herramientas de automatización SSRF, esta viene con las dos siguientes características originales:

  • Fuzzing inteligente en parámetros GET relevantes para SSRF

    Al hacer fuzzing, autoSSRF solo se enfoca en los parámetros comunes relacionados con SSRF (?url=, ?uri=, ..) y no interfiere con todo lo demás. Esto asegura que la URL original sea aún correctamente entendida por la aplicación web probada, algo que podría no suceder con una herramienta que rocía ciegamente parámetros de consulta.

  • Generación dinámica de payloads basada en contexto

    Para la URL dada: https://host.com/?fileURL=https://authorizedhost.com, autoSSRF reconocería authorizedhost.com como un host potencialmente permitido en la lista blanca para la aplicación web, y generaría payloads dinámicamente basados en eso, intentando eludir la validación de la lista blanca. Esto resultaría en payloads interesantes como: http://authorizedhost.attacker.com, http://authorizedhost%[email protected], etc.

Además, esta herramienta garantiza casi ningún falso positivo. La detección se basa en el excelente interactsh de ProjectDiscovery, permitiendo a autoSSRF identificar con confianza interacciones DNS/HTTP fuera de banda.

Descargar herramienta

Uso

root@kitploit:~
python3 autossrf.py -h

Esto muestra la ayuda de la herramienta.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

Objetivo de una sola URL:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

Objetivo de múltiples URLs con modo verbose:

root@kitploit:~
python3 autossrf.py -f urls.txt -v

Instalación

1 - Clonar

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - Instalar dependencias

Librerías de Python :

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Cliente interactsh :

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

Licencia

autoSSRF se distribuye bajo Licencia MIT.