
Scanner intelligent de vulnérabilités SSRF basé sur le contexte.
autoSSRF est votre meilleur allié pour identifier les vulnérabilités SSRF à grande échelle. Contrairement aux autres outils d'automatisation SSRF, celui-ci propose les deux fonctionnalités originales suivantes :
Fuzzing intelligent des paramètres GET SSRF pertinents
Lors du fuzzing, autoSSRF se concentre uniquement sur les paramètres courants liés à SSRF (?url=, ?uri=, ..) et n'interfère pas avec tout le reste. Cela garantit que l'URL d'origine est toujours correctement comprise par l'application web testée, ce qui pourrait ne pas se produire avec un outil qui pulvérise aveuglément des paramètres de requête.
Génération dynamique de charges utiles basée sur le contexte
Pour l'URL donnée : https://host.com/?fileURL=https://authorizedhost.com, autoSSRF reconnaîtrait authorizedhost.com comme un hôte potentiellement autorisé (whitelisté) pour l'application web, et générerait dynamiquement des charges utiles basées sur cela, tentant de contourner la validation de la liste blanche.
Cela aboutirait à des charges utiles intéressantes telles que : http://authorizedhost.attacker.com, http://authorizedhost%[email protected], etc.
De plus, cet outil garantit presque aucun faux positif. La détection repose sur l'excellent interactsh de ProjectDiscovery, permettant à autoSSRF d'identifier en toute confiance les interactions DNS/HTTP hors bande.
python3 autossrf.py -h
Ceci affiche l'aide de l'outil.
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]
options:
-h, --help show this help message and exit
--file FILE, -f FILE file of all URLs to be tested against SSRF
--url URL, -u URL url to be tested against SSRF
--output, -o output file path
--verbose, -v activate verbose mode
Cible URL unique :
python3 autossrf.py -u https://www.host.com/?param1=X¶m2=Y¶m2=Z
Cibles URL multiples avec mode verbeux :
python3 autossrf.py -f urls.txt -v
1 - Cloner
git clone https://github.com/Th0h0/autossrf.git
2 - Installer les dépendances
Bibliothèques Python :
cd autossrf
pip install -r requirements.txt
Interactsh-Client :
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
autoSSRF est distribué sous la licence MIT.