Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
lorsrf — Outil CLI rapide pour trouver les paramètres pouvant être utilisés pour découvrir une SSRF ou un chargement de ressources hors bande :artificial_satellite: :crab: | Kitploit
Outils/GitHubGitHub/mindpatch/lorsrf
Scanners de VulnérabilitésSécurité WebFuzzingTests d'Intrusion
GitHubmindpatch/lorsrf

lorsrf

Outil CLI rapide pour trouver les paramètres pouvant être utilisés pour découvrir une SSRF ou un chargement de ressources hors bande 🛰️ 🦀

Voir le dépôt
29745il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LORSRF - 2.1

screenshot


Lorsrf est un outil puissant de test de pénétration web conçu pour identifier les paramètres qui peuvent être exploités pour des attaques SSRF ou de chargement de ressources hors bande. En ajoutant un hôte OAST comme Burp Collaborator à la valeur du paramètre, Lorsrf peut générer une requête HTTP qui est reçue dans Burp Collaborator, sans aucune information réelle sur la cible.

Pour résoudre ce problème, Lorsrf inclut une fonctionnalité qui vous permet d'ajouter des éléments spécifiques d'informations sur la cible en tant que variables dans votre hôte OAST. Cela vous permet d'identifier plus facilement les paramètres et points de terminaison vulnérables, ce qui facilite finalement la sécurisation de vos applications web.

En plus de ce qui précède, Lorsrf vous permet également d'inclure des informations supplémentaires dans votre hôte OAST à l'aide de variables spéciales. Par exemple, vous pouvez inclure le point de terminaison de votre domaine cible, la requête de l'URL, la méthode de requête actuelle, etc.

Dans l'ensemble, Lorsrf est un outil puissant qui peut être personnalisé pour répondre à vos besoins spécifiques en matière de tests de pénétration web. Que vous cherchiez à identifier et à corriger des vulnérabilités dans vos propres applications web ou à évaluer la sécurité d'applications web tierces, Lorsrf est un ajout précieux à toute boîte à outils de test de pénétration.

VariableDescription
%PARAM%le paramètre deviné
%PATH%le point de terminaison de votre domaine cible
%HOST%l'hôte de numérisation
%QUERY%la requête de l'URL
%METHOD%Méthode actuelle

vous pouvez les utiliser pour inclure plus d'informations dans votre hôte OAST

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

par défaut, lorsrf utilise la méthode GET. Si vous souhaitez utiliser la méthode POST avec un corps de formulaire ou JSON, vous pouvez ajouter ces falgs

root@kitploit:~
$ lorsrf --json --form

si vous voulez uniquement POST, ajoutez le flag --post-only

Installation

  1. installez la dernière version de Rust depuis https://www.rust-lang.org/tools/install
  2. exécutez ces commandes
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

ou téléchargez-le depuis la page des releases

Exemples

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~


$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

scanner de paramètres sans geussing

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • Vidéo : demo

plus d'options

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Utiliser des requêtes x-www-form-urlencoded via la méthode POST
    -h, --help         Affiche les informations d'aide
    -j, --json         Utiliser des requêtes JSON via la méthode POST
        --post-only    Méthode POST uniquement
    -V, --version      Affiche les informations de version

OPTIONS:
    -H, --headers <headers>      Vos en-têtes [par défaut : ]
    -c, --call <host>            Votre hôte OAST (Burp Collaborator ou interactsh.com)
    -p, --proxy <proxy>          Proxy d'envoi [par défaut : ]
    -u, --urls <targets>         Votre liste de cibles
        --threads <threads>      Vos threads [par défaut : 10]
    -t, --timeout <timeout>      Définir le délai d'attente des requêtes [par défaut : 10]
    -w, --wordlist <wordlist>    Votre liste de mots de paramètres

TODO-LIST

  • https://github.com/knassar702/lorsrf/projects/1
Télécharger l’outil