🔥 ssrf-king 🔥

v1.12 Dernière
Plugin SSRF pour Burp qui automatise la détection des SSRF dans toutes les requêtes

Si vous rencontrez des problèmes ou souhaitez une fonctionnalité non listée ci-dessous
Veuillez créer un nouveau ticket ci-dessous dans ce formulaire
Créer un nouveau ticket
Liste des fonctionnalités à venir
- ✔️ Il aura bientôt une interface utilisateur pour spécifier votre propre charge utile de callback
- Il pourra bientôt tester le JSON et le XML
- Tester les SSRF SMTP
git clone https://github.com/ethicalhackingplayground/ssrf-king
gradle build
- Désormais, le fichier "ssrf-king.jar" se trouve dans build/libs et peut être importé dans Burpsuite.
- Vous pouvez également vous rendre sur releases pour télécharger le fichier compilé.
Fonctionnalités
- ✔️ Teste toutes les requêtes pour détecter des interactions externes.
- ✔️ Vérifie si des interactions ne proviennent pas de l'IP de l'utilisateur ; si c'est le cas, il s'agit d'une redirection ouverte.
- ✔️ Alerte l'utilisateur pour toute interaction externe avec des informations telles que :
- Point de terminaison vulnérable
- Hôte
- Emplacement trouvé
Il effectue également les tests suivants basés sur cette recherche :
Référence :
https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
et
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
et
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
et
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
et
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...
Contributeurs
Options de scan
- ✔️ Prend en charge le scan passif et actif.
Exemple
- Chargez le site web que vous souhaitez tester.

- Ajoutez-le en tant qu'hôte dans le scope de Burp.


- Notez la charge utile Burp Collaborator.

- Parcourez passivement la page, ssrf-king teste tout dans la requête à la volée.

- Lorsqu'il trouve une vulnérabilité, il enregistre les informations et ajoute une alerte.

À partir de là, vous fuzzerez le paramètre pour tester les SSRF.

Démonstration vidéo

Si vous obtenez une prime, merci de me soutenir en m'offrant un café
