Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ssrf-king — Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes | Kitploit
Outils/GitHubGitHub/ethicalhackingplayground/ssrf-king
Scanners de VulnérabilitésTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Extension SSRF pour burp Automatise la détection de SSRF dans toutes les requêtes

Voir le dépôt
633591il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 ssrf-king 🔥

License: MIT

v1.12 Dernière

Plugin SSRF pour Burp qui automatise la détection des SSRF dans toutes les requêtes

alt text

Si vous rencontrez des problèmes ou souhaitez une fonctionnalité non listée ci-dessous Veuillez créer un nouveau ticket ci-dessous dans ce formulaire

Créer un nouveau ticket

Liste des fonctionnalités à venir

  • ✔️ Il aura bientôt une interface utilisateur pour spécifier votre propre charge utile de callback
  • Il pourra bientôt tester le JSON et le XML
  • Tester les SSRF SMTP

Comment installer / construire

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Désormais, le fichier "ssrf-king.jar" se trouve dans build/libs et peut être importé dans Burpsuite.
  • Vous pouvez également vous rendre sur releases pour télécharger le fichier compilé.

Fonctionnalités

  • ✔️ Teste toutes les requêtes pour détecter des interactions externes.
  • ✔️ Vérifie si des interactions ne proviennent pas de l'IP de l'utilisateur ; si c'est le cas, il s'agit d'une redirection ouverte.
  • ✔️ Alerte l'utilisateur pour toute interaction externe avec des informations telles que :
    • Point de terminaison vulnérable
    • Hôte
    • Emplacement trouvé

Il effectue également les tests suivants basés sur cette recherche :

Référence :

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

et

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

et

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

et

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

et

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

Contributeurs

Options de scan

  • ✔️ Prend en charge le scan passif et actif.

Exemple

  • Chargez le site web que vous souhaitez tester.

GitHub Logo

  • Ajoutez-le en tant qu'hôte dans le scope de Burp.

GitHub Logo

  • Chargez le plugin.

GitHub Logo

  • Notez la charge utile Burp Collaborator.

GitHub Logo

  • Parcourez passivement la page, ssrf-king teste tout dans la requête à la volée.

GitHub Logo

  • Lorsqu'il trouve une vulnérabilité, il enregistre les informations et ajoute une alerte.

GitHub Logo

À partir de là, vous fuzzerez le paramètre pour tester les SSRF.

GitHub Logo

Démonstration vidéo

Watch the video

Si vous obtenez une prime, merci de me soutenir en m'offrant un café


Buy Me A Coffee
Télécharger l’outil