
Outil CLI rapide pour trouver les paramètres pouvant être utilisés pour découvrir une SSRF ou un chargement de ressources hors bande 🛰️ 🦀

Lorsrf est un outil puissant de test de pénétration web conçu pour identifier les paramètres qui peuvent être exploités pour des attaques SSRF ou de chargement de ressources hors bande. En ajoutant un hôte OAST comme Burp Collaborator à la valeur du paramètre, Lorsrf peut générer une requête HTTP qui est reçue dans Burp Collaborator, sans aucune information réelle sur la cible.
Pour résoudre ce problème, Lorsrf inclut une fonctionnalité qui vous permet d'ajouter des éléments spécifiques d'informations sur la cible en tant que variables dans votre hôte OAST. Cela vous permet d'identifier plus facilement les paramètres et points de terminaison vulnérables, ce qui facilite finalement la sécurisation de vos applications web.
En plus de ce qui précède, Lorsrf vous permet également d'inclure des informations supplémentaires dans votre hôte OAST à l'aide de variables spéciales. Par exemple, vous pouvez inclure le point de terminaison de votre domaine cible, la requête de l'URL, la méthode de requête actuelle, etc.
Dans l'ensemble, Lorsrf est un outil puissant qui peut être personnalisé pour répondre à vos besoins spécifiques en matière de tests de pénétration web. Que vous cherchiez à identifier et à corriger des vulnérabilités dans vos propres applications web ou à évaluer la sécurité d'applications web tierces, Lorsrf est un ajout précieux à toute boîte à outils de test de pénétration.
| Variable | Description |
|---|---|
| %PARAM% | le paramètre deviné |
| %PATH% | le point de terminaison de votre domaine cible |
| %HOST% | l'hôte de numérisation |
| %QUERY% | la requête de l'URL |
| %METHOD% | Méthode actuelle |
vous pouvez les utiliser pour inclure plus d'informations dans votre hôte OAST
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
par défaut, lorsrf utilise la méthode GET. Si vous souhaitez utiliser la méthode POST avec un corps de formulaire ou JSON, vous pouvez ajouter ces falgs
$ lorsrf --json --form
si vous voulez uniquement POST, ajoutez le flag --post-only
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
ou téléchargez-le depuis la page des releases
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
scanner de paramètres sans geussing
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
plus d'options
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Utiliser des requêtes x-www-form-urlencoded via la méthode POST
-h, --help Affiche les informations d'aide
-j, --json Utiliser des requêtes JSON via la méthode POST
--post-only Méthode POST uniquement
-V, --version Affiche les informations de version
OPTIONS:
-H, --headers <headers> Vos en-têtes [par défaut : ]
-c, --call <host> Votre hôte OAST (Burp Collaborator ou interactsh.com)
-p, --proxy <proxy> Proxy d'envoi [par défaut : ]
-u, --urls <targets> Votre liste de cibles
--threads <threads> Vos threads [par défaut : 10]
-t, --timeout <timeout> Définir le délai d'attente des requêtes [par défaut : 10]
-w, --wordlist <wordlist> Votre liste de mots de paramètres