
Escáner de vulnerabilidades SSRF inteligente basado en contexto.
autoSSRF es tu mejor aliado para identificar vulnerabilidades SSRF a escala. Diferente de otras herramientas de automatización SSRF, esta viene con las dos siguientes características originales:
Fuzzing inteligente en parámetros GET relevantes para SSRF
Al hacer fuzzing, autoSSRF solo se enfoca en los parámetros comunes relacionados con SSRF (?url=, ?uri=, ..) y no interfiere con todo lo demás. Esto asegura que la URL original sea aún correctamente entendida por la aplicación web probada, algo que podría no suceder con una herramienta que rocía ciegamente parámetros de consulta.
Generación dinámica de payloads basada en contexto
Para la URL dada: https://host.com/?fileURL=https://authorizedhost.com, autoSSRF reconocería authorizedhost.com como un host potencialmente permitido en la lista blanca para la aplicación web, y generaría payloads dinámicamente basados en eso, intentando eludir la validación de la lista blanca.
Esto resultaría en payloads interesantes como: http://authorizedhost.attacker.com, http://authorizedhost%[email protected], etc.
Además, esta herramienta garantiza casi ningún falso positivo. La detección se basa en el excelente interactsh de ProjectDiscovery, permitiendo a autoSSRF identificar con confianza interacciones DNS/HTTP fuera de banda.
python3 autossrf.py -h
Esto muestra la ayuda de la herramienta.
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]
options:
-h, --help show this help message and exit
--file FILE, -f FILE file of all URLs to be tested against SSRF
--url URL, -u URL url to be tested against SSRF
--output, -o output file path
--verbose, -v activate verbose mode
Objetivo de una sola URL:
python3 autossrf.py -u https://www.host.com/?param1=X¶m2=Y¶m2=Z
Objetivo de múltiples URLs con modo verbose:
python3 autossrf.py -f urls.txt -v
1 - Clonar
git clone https://github.com/Th0h0/autossrf.git
2 - Instalar dependencias
Librerías de Python :
cd autossrf
pip install -r requirements.txt
Cliente interactsh :
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
autoSSRF se distribuye bajo Licencia MIT.