
Un chercheur de SSRF automatisé. Donnez simplement le nom de domaine et votre serveur et détendez-vous ! ;) Il propose également des options pour trouver des XSS et des redirections ouvertes.
Un outil automatisé de recherche de SSRF. Donnez simplement le nom de domaine et votre serveur et relaxez ! ;) Il offre également des options pour trouver des XSS et des redirections ouvertes.

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies
domain.com ---> Le domaine que vous souhaitez tester
yourserver.com ---> Votre serveur qui détecte les SSRF. Ex. Burp collaborator
custom_file.txt ---> Argument optionnel. Vous fournissez vos propres URL personnalisées au lieu d'utiliser gau
cookies ---> Argument optionnel. Pour envoyer des requêtes en tant qu'utilisateur authentifié
Si vous n'avez pas Burp Suite Professional, vous pouvez utiliser interact sh de la super équipe projectdiscovery comme serveur.
Comme cet outil utilise GAU, FFUF, qsreplace et OpenRedirex, vous avez besoin de GO et Python 3.7+. Vous n'avez pas besoin d'avoir les outils installés, car le script setup.sh installera tout. Vous avez juste besoin d'installer Python et GO. Même si vous avez déjà les outils installés, je recommande fortement de les réinstaller pour éviter les conflits lors de la configuration des chemins.
Si vous ne voulez pas réinstaller les outils, collez ce code dans votre fichier .profile dans votre répertoire personnel et exécutez source .profile. Aussi, vous devez faire une petite modification dans ssrfire.sh à la ligne 10, où vous devez remplacer source /home/hari/.profile par le chemin de votre .profile.
#Remplacez /path/to/ par le répertoire spécifique où l'outil est installé
#Si vous avez déjà configuré des chemins pour l'un des outils, remplacez ce code par celui ci-dessous.
ffuf(){
echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
/path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}
gau(){
echo "Usage: gau domain.com"
/path/to/gau/./main $1
}
gau_s(){
/path/to/gau/./main --subs $1
}
openredirex(){
echo "Usage: openredirex urls.txt payloads.txt"
python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
/path/to/qsreplace/./main $1
}
chmod +x setup.sh
./setup.sh (preferably yes for all ---> **highly recommended**)
./ssrfire.sh -d domain.com -s yourserver.com
Maintenant, gau se met en action en récupérant toutes les URL du domaine. Cela peut prendre beaucoup de temps. Vous pouvez vérifier la sortie générée jusqu'à présent dans output/domain.com/raw_urls.txt
Laissez-le tourner pendant au moins 10 à 15 minutes, et ensuite si vous voulez continuer, vous pouvez. Mais si vous voulez tester les URL récupérées jusqu'à présent, quittez le processus. Copiez le fichier raw_urls.txt à l'intérieur de output/domain.com et placez-le à l'extérieur du dossier domain.com. Maintenant exécutez
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt
Sélectionnez oui lorsque demandé si vous voulez supprimer le dossier existant.
Cela ignorera le processus de récupération des URL par GAU.
Maintenant, toutes les URL avec paramètres seront filtrées et yourserver.com sera placé dans leurs valeurs de paramètres. (final_urls.txt)
La prochaine étape est d'envoyer des requêtes à toutes les URL finales.
Avertissement : Cela génère beaucoup de trafic. Ne pas utiliser sur des sites que vous n'êtes pas autorisé à tester
Ceci teste toutes les URL récupérées, et en fonction de la façon dont l'entrée est reflétée dans la réponse, il ajoute cette URL particulière au fichier output/domain.com/xss-suspects.txt (Cela peut contenir des faux positifs)
Pour des tests supplémentaires, vous pouvez fournir cette liste à des outils de détection XSS comme XSStrike pour trouver des XSS.
Entrez simplement le chemin d'un fichier de payload ou utilisez le payload par défaut. Je préfère personnellement openredirex, car il est spécialement conçu pour vérifier les redirections ouvertes en chargeant les URL depuis la liste et il a un aspect beaucoup plus propre, et ne submerge pas votre terminal.
ffuf - https://github.com/ffuf/ffuf
qspreplace - https://github.com/tomnomnom/qsreplace
OpenRedireX - https://github.com/devanshbatham/OpenRedireX
Merci à tous les auteurs de ces outils.