Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
autossrf — Scanner intelligent de vulnérabilités SSRF basé sur le contexte. | Kitploit
Outils/GitHubGitHub/th0h0/autossrf
Scanners de VulnérabilitésCollecte d'InformationsSécurité WebFuzzing
GitHubth0h0/autossrf

autossrf

Scanner intelligent de vulnérabilités SSRF basé sur le contexte.

Voir le dépôt
36443il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Résumé

autoSSRF est votre meilleur allié pour identifier les vulnérabilités SSRF à grande échelle. Contrairement aux autres outils d'automatisation SSRF, celui-ci propose les deux fonctionnalités originales suivantes :

  • Fuzzing intelligent des paramètres GET SSRF pertinents

    Lors du fuzzing, autoSSRF se concentre uniquement sur les paramètres courants liés à SSRF (?url=, ?uri=, ..) et n'interfère pas avec tout le reste. Cela garantit que l'URL d'origine est toujours correctement comprise par l'application web testée, ce qui pourrait ne pas se produire avec un outil qui pulvérise aveuglément des paramètres de requête.

  • Génération dynamique de charges utiles basée sur le contexte

    Pour l'URL donnée : https://host.com/?fileURL=https://authorizedhost.com, autoSSRF reconnaîtrait authorizedhost.com comme un hôte potentiellement autorisé (whitelisté) pour l'application web, et générerait dynamiquement des charges utiles basées sur cela, tentant de contourner la validation de la liste blanche. Cela aboutirait à des charges utiles intéressantes telles que : http://authorizedhost.attacker.com, http://authorizedhost%[email protected], etc.

De plus, cet outil garantit presque aucun faux positif. La détection repose sur l'excellent interactsh de ProjectDiscovery, permettant à autoSSRF d'identifier en toute confiance les interactions DNS/HTTP hors bande.


Utilisation

root@kitploit:~
python3 autossrf.py -h

Ceci affiche l'aide de l'outil.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

Cible URL unique :

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

Cibles URL multiples avec mode verbeux :

root@kitploit:~
python3 autossrf.py -f urls.txt -v

Installation

1 - Cloner

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - Installer les dépendances

Bibliothèques Python :

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Interactsh-Client :

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

Licence

autoSSRF est distribué sous la licence MIT.

Télécharger l’outil