
Scanner automatisé de vulnérabilités IDOR basé sur Bash qui détecte les références directes non sécurisées à des objets en énumérant des paramètres numériques et en analysant les codes d'état HTTP pour les tests d'intrusion autorisés.

AIDOR (Détecteur Automatisé d'IDOR) est un utilitaire Bash professionnel destiné aux testeurs d'intrusion autorisés pour identifier les vulnérabilités de Référence Directe d'Objet Non Sécurisée (IDOR) dans les applications web. Détecte les identifiants numériques, les motifs de paramètres et effectue des tests d'énumération automatisés.
Référence Directe d'Objet Non Sécurisée (IDOR) se produit lorsqu'une application expose des références internes d'objets (comme user_id=123) sans validation appropriée du contrôle d'accès, permettant aux attaquants de manipuler les paramètres et d'accéder à des données non autorisées.
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 POUR TESTS D'INTRUSION AUTORISÉS UNIQUEMENT 🔴 NE PAS SCANNER LES SYSTÈMES SANS AUTORISATION ÉCRITE 🔴 L'AUTEUR N'EST PAS RESPONSABLE DE LA MAUVAISE UTILISATION 🔴 ASSUREZ-VOUS DE RESPECTER LES LOIS LOCALES brew install curl # macOS
| Fonctionnalité | Description |
|---|
| 🔍 Détection de paramètres | Identifie plus de 10 paramètres courants vulnérables à l'IDOR |
| 🎯 Énumération numérique | Teste automatiquement ID+1, ID-1, 0, 1, 1000 |
| 📊 Analyse des statuts HTTP | Détecte 200 (SUCCÈS), 403/401 (ACCÈS REFUSÉ) |
| ⚡ Zéro dépendance | Nécessite uniquement curl (préinstallé sur la plupart des systèmes) |
| 🎨 Rapport visuel | Résultats colorés avec bannière ASCII |