Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ssrf-king — burp के लिए SSRF प्लगइन सभी अनुरोधों में SSRF का पता लगाने को स्वचालित करता है | Kitploit
उपकरण/GitHubGitHub/ethicalhackingplayground/ssrf-king
भेद्यता स्कैनरएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubethicalhackingplayground/ssrf-king

ssrf-king

burp के लिए SSRF प्लगइन सभी अनुरोधों में SSRF का पता लगाने को स्वचालित करता है

रिपॉजिटरी देखें
6335965 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 ssrf-king 🔥

License: MIT

v1.12 नवीनतम

SSRF प्लगइन Burp के लिए जो सभी अनुरोधों में SSRF का स्वचालित पता लगाता है

alt text

यदि आप किसी समस्या का सामना कर रहे हैं या कोई नई सुविधा चाहते हैं जो नीचे सूचीबद्ध नहीं है कृपया इस फॉर्म के नीचे एक नया इश्यू बनाएं

नया इश्यू बनाएं

आगामी सुविधाओं की सूची

  • ✔️ जल्द ही इसमें अपने स्वयं के कॉलबैक पेलोड को निर्दिष्ट करने के लिए एक उपयोगकर्ता इंटरफ़ेस होगा
  • ✔️ जल्द ही यह JSON और XML का परीक्षण करने में सक्षम होगा
  • ✔️ SMTP SSRF के लिए परीक्षण

कैसे स्थापित करें/बनाएं

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • अब फ़ाइल "ssrf-king.jar" build/libs के अंतर्गत पाई जा सकती है जिसे फिर Burpsuite में आयात किया जा सकता है।
  • वैकल्पिक रूप से, संकलित फ़ाइल डाउनलोड करने के लिए रिलीज़ पर जाएं।
  • विशेषताएँ

    • ✔️ किसी भी बाहरी इंटरैक्शन के लिए सभी अनुरोधों का परीक्षण करता है।
    • ✔️ जाँचता है कि क्या कोई इंटरैक्शन उपयोगकर्ता का IP नहीं है, यदि है तो यह एक ओपन रीडायरेक्ट है।
    • ✔️ उपयोगकर्ता को किसी भी बाहरी इंटरैक्शन के लिए निम्नलिखित जानकारी के साथ सचेत करता है:
      • संवेदनशील एंडपॉइंट
      • होस्ट
      • पाया गया स्थान

    यह इस शोध के आधार पर निम्नलिखित परीक्षण भी करता है:

    संदर्भ:

    https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

    root@kitploit:~
    GET http://burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    और

    root@kitploit:~
    GET @burpcollab/some/endpoint HTTP/1.1
    Host: example.com
    ...
    

    और

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com:80@burpcollab
    ...
    

    और

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: burpcollab
    ...
    

    और

    root@kitploit:~
    GET /some/endpoint HTTP/1.1
    Host: example.com
    X-Forwarded-Host: burpcollab
    ...
    

    योगदानकर्ता

    स्कैनिंग विकल्प

    • ✔️ निष्क्रिय और सक्रिय दोनों स्कैनिंग का समर्थन करता है।

    उदाहरण

    • आप जिस वेबसाइट का परीक्षण करना चाहते हैं उसे लोड करें।

    GitHub Logo

    • इसे burp में एक इन्स्कोप होस्ट के रूप में जोड़ें।

    GitHub Logo

    • प्लगइन लोड करें।

    GitHub Logo

    • Burp Collab पेलोड का ध्यान रखें।

    GitHub Logo

    • पेज को निष्क्रिय रूप से क्रॉल करें, ssrf-king अनुरोध में सब कुछ तुरंत परीक्षण करता है।

    GitHub Logo

    • जब यह कोई कमजोरी ढूंढता है तो यह जानकारी लॉग करता है और एक अलर्ट जोड़ता है।

    GitHub Logo

    यहाँ से आगे आप SSRF का परीक्षण करने के लिए पैरामीटर को फ़ज़ करेंगे।

    GitHub Logo

    वीडियो प्रदर्शन

    वीडियो देखें

    यदि आपको बाउंटी मिले तो कृपया मुझे कॉफी खरीदकर समर्थन करें


    Buy Me A Coffee
    टूल डाउनलोड करें