
Bash-आधारित स्वचालित IDOR भेद्यता स्कैनर जो संख्यात्मक पैरामीटरों की गणना करके और अधिकृत पेनिट्रेशन परीक्षण के लिए HTTP स्थिति कोड का विश्लेषण करके असुरक्षित प्रत्यक्ष वस्तु संदर्भों का पता लगाता है।

AIDOR (स्वचालित IDOR डिटेक्टर) अधिकृत पेनिट्रेशन टेस्टर्स के लिए एक पेशेवर Bash उपयोगिता है जो वेब अनुप्रयोगों में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) कमजोरियों की पहचान करती है। यह संख्यात्मक ID, पैरामीटर पैटर्न का पता लगाती है और स्वचालित गणना परीक्षण करती है।
असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) तब होता है जब कोई एप्लिकेशन उचित पहुँच नियंत्रण सत्यापन के बिना आंतरिक वस्तु संदर्भ (जैसे user_id=123) प्रकट करता है, जिससे हमलावर पैरामीटर में हेरफेर करके अनधिकृत डेटा तक पहुँच सकते हैं।
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 केवल अधिकृत पेनिट्रेशन परीक्षण के लिए 🔴 लिखित अनुमति के बिना सिस्टम को स्कैन न करें 🔴 लेखक दुरुपयोग के लिए जिम्मेदार नहीं है 🔴 स्थानीय कानूनों का अनुपालन सुनिश्चित करें brew install curl # macOS
| Feature | Description |
|---|
| 🔍 पैरामीटर पहचान | 10+ सामान्य IDOR-प्रवण पैरामीटर की पहचान करता है |
| 🎯 संख्यात्मक गणना | ID+1, ID-1, 0, 1, 1000 का ऑटो-परीक्षण |
| 📊 HTTP स्थिति विश्लेषण | 200 (सफलता), 403/401 (पहुँच अस्वीकृत) का पता लगाता है |
| ⚡ शून्य निर्भरताएँ | केवल curl आवश्यक है (अधिकांश सिस्टम पर पहले से स्थापित) |
| 🎨 दृश्य रिपोर्टिंग | ASCII बैनर के साथ रंग-कोडित परिणाम |