Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ssrf-sheriff — Un simple sheriff de test SSRF écrit en Go. | Kitploit
Outils/GitHubGitHub/teknogeek/ssrf-sheriff
Scanners de VulnérabilitésSécurité WebTests d'Intrusion
GitHubteknogeek/ssrf-sheriff

ssrf-sheriff

Un simple sheriff de test SSRF écrit en Go.

Voir le dépôt
33870il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SSRF Sheriff

Ceci est un shérif de test SSRF écrit en Go. Il a été initialement créé pour le Uber H1-4420 2019 London Live Hacking Event, mais il est désormais open-source pour que d'autres organisations puissent l'implémenter et y contribuer.

Fonctionnalités

  • Répond à toute méthode HTTP (GET, POST, PUT, DELETE, etc.)
  • Jeton secret configurable (voir base.example.yaml)
  • Réponses spécifiques au contenu
    • Avec jeton secret dans le corps de la réponse
      • JSON
      • XML
      • HTML
      • CSV
      • TXT
      • PNG
      • JPEG
    • Sans jeton dans le corps de la réponse
      • GIF
      • MP3
      • MP4

Utilisation

root@kitploit:~
go get github.com/teknogeek/ssrf-sheriff
cd $GOPATH/src/github.com/teknogeek/ssrf-sheriff
cp config/base.example.yaml config/base.yaml

# ... configure ...

go run main.go

Exemples de requêtes :

Texte brut

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar
HTTP/1.1 200 OK
Content-Type: text/plain
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:36 GMT
Content-Length: 21

SUP3R_S3cret_1337_K3y

XML

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar.xml
HTTP/1.1 200 OK
Content-Type: application/xml
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:41 GMT
Content-Length: 81

<SerializableResponse><token>SUP3R_S3cret_1337_K3y</token></SerializableResponse>

À FAIRE

  • Générer dynamiquement des réponses valides avec le jeton secret visible pour
    • GIF
    • MP3
    • MP4
  • Secrets dans la réponse HTTP générés/créés/signés par requête, au lieu de renvoyer un seul secret pour toutes les requêtes
  • Support TLS

Crédits

Inspiré (et demandé) par Frans Rosén lors de sa présentation à BountyCon '19 Singapore


Publié sous la licence MIT.

Télécharger l’outil