Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TProxer — Une extension Burp Suite conçue pour automatiser le processus de recherche de SSRF basé sur le chemin du proxy inverse. | Kitploit
Outils/GitHubGitHub/ethicalhackingplayground/tproxer
Analyse des VulnérabilitésExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubethicalhackingplayground/tproxer

TProxer

Une extension Burp Suite conçue pour automatiser le processus de recherche de SSRF basé sur le chemin du proxy inverse.

Voir le dépôt
18432il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TProxer
Erebus

Une extension Burp Suite conçue pour automatiser la recherche de SSRF basée sur le chemin du proxy inverse.

Fonctionnement • Installation • À faire • Rejoindre Discord



TProxer

Fonctionnement

  • Tente d'accéder aux API ou fichiers internes via une attaque SSRF basée sur le chemin. Par exemple, sur https://www.example.com/api/v1/users, nous testons la payload /..;/..;/..;/..;/ en espérant une 400 Bad Request :
  • Ensuite, l'algorithme tente de trouver la racine potentielle de l'API interne avec : https://www.example.com/api/v1/users/..;/..;/..;/ en espérant un 404 Not Found
  • Puis, nous essayons de découvrir du contenu ; si quelque chose est trouvé, des tests supplémentaires sont effectués pour vérifier s'il est 100 % interne et mérite une investigation.
  • Prend en charge l'activation manuelle via le menu contextuel.
  • Les payloads sont fournies par l'utilisateur dans un onglet dédié ; les valeurs par défaut sont stockées dans query payloads.txt
  • Vous pouvez également sélectionner votre propre wordlist.
  • Les issues sont ajoutées sous l'onglet Issue Activity.

Installation

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Téléchargez Jython depuis :

https://www.jython.org/download.html

Assurez-vous d'utiliser Jython 2.7.2

  • Chargez Burp, Extender -> Options
  • Allez dans Python Environment -> Select file -> Sélectionnez jython.jar
  • Allez dans Extensions -> Add -> TProx.py

À faire

  • Améliorer le design
  • Ajouter plus de personnalisation.

Licence

TProxer est distribué sous licence MIT

Join Discord

Télécharger l’outil