Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSRFire — एक स्वचालित SSRF खोजक। बस डोमेन नाम और अपना सर्वर दें और आराम करें! ;) XSS और open redirects खोजने के विकल्प भी हैं। | Kitploit
उपकरण/GitHubGitHub/ksharinarayanan/ssrfire
भेद्यता स्कैनरवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षा
GitHubksharinarayanan/ssrfire

SSRFire

एक स्वचालित SSRF खोजक। बस डोमेन नाम और अपना सर्वर दें और आराम करें! ;) XSS और open redirects खोजने के विकल्प भी हैं।

रिपॉजिटरी देखें
9691534 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSRFIRE

एक स्वचालित SSRF खोजक। बस डोमेन नाम और अपना सर्वर दें और आराम करें! ;) इसमें XSS और ओपन रिडायरेक्ट खोजने के विकल्प भी हैं।

SSRFIRE

सिंटैक्स

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies

domain.com ---> वह डोमेन जिसका आप परीक्षण करना चाहते हैं

yourserver.com ---> आपका सर्वर जो SSRF का पता लगाता है। जैसे, Burp collaborator

custom_file.txt ---> वैकल्पिक तर्क। आप gau का उपयोग करने के बजाय अपने स्वयं के कस्टम URL देते हैं।

cookies ---> वैकल्पिक तर्क। प्रमाणित उपयोगकर्ता के रूप में अनुरोध भेजने के लिए।

यदि आपके पास burpsuite professional नहीं है, तो आप शानदार projectdiscovery टीम के interact sh को अपने सर्वर के रूप में उपयोग कर सकते हैं।

आवश्यकताएँ

चूंकि यह GAU, FFUF, qsreplace और OpenRedirex का उपयोग करता है, इसलिए आपको GO और python 3.7+ की आवश्यकता है। आपको उपकरण स्थापित करने की आवश्यकता नहीं है, क्योंकि स्क्रिप्ट setup.sh सब कुछ स्थापित कर देगी। आपको केवल python और GO स्थापित करने की आवश्यकता है। भले ही आपके पास उपकरण स्थापित हों, मैं दृढ़ता से अनुशंसा करता हूं कि आप उन्हें फिर से स्थापित करें ताकि पथ सेट करते समय कोई विरोध न हो।

यदि आप उपकरणों को फिर से स्थापित नहीं करना चाहते हैं, तो इस कोड को अपनी होम डायरेक्टरी में .profile में पेस्ट करें और .profile को source करें। साथ ही, आपको ssrfire.sh में लाइन 10 पर एक छोटा बदलाव करना होगा, जहाँ आपको source /home/hari/.profile को अपने .profile पथ से बदलना होगा। (केवल यदि आप setup.sh के माध्यम से उपकरण स्थापित नहीं कर रहे हैं)

root@kitploit:~
#Replace /path/to/ with the specific directory where the tool is installed
#If you already have configured paths for any of the tools, replace that code with the below one.
ffuf(){
        echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
        /path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}

gau(){
        echo "Usage: gau domain.com"
        /path/to/gau/./main $1
}

gau_s(){
	/path/to/gau/./main --subs $1
}

openredirex(){
        echo "Usage: openredirex urls.txt payloads.txt"
        python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
		/path/to/qsreplace/./main $1
}

उपयोग

root@kitploit:~
chmod +x setup.sh
./setup.sh (preferably yes for all ---> **highly recommended**)
./ssrfire.sh -d domain.com -s yourserver.com

SSRF ढूँढना

अब, gau डोमेन के सभी URL लाकर कार्य करना शुरू करता है। इसमें बहुत समय लग सकता है। आप अब तक उत्पन्न आउटपुट को output/domain.com/raw_urls.txt पर जाँच सकते हैं।

इसे कम से कम 10-15 मिनट तक चलने दें, और फिर यदि आप जारी रखना चाहते हैं, तो आप कर सकते हैं। लेकिन यदि आप अब तक लाए गए URL का परीक्षण करना चाहते हैं, तो प्रक्रिया को छोड़ दें। output/domain.com के अंदर raw_urls.txt को कॉपी करें और इसे domain.com फ़ोल्डर के बाहर रखें अब चलाएँ

root@kitploit:~
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt

मौजूदा फ़ोल्डर को हटाने के लिए पूछे जाने पर हाँ चुनें।

यह GAU द्वारा URL लाने की प्रक्रिया को छोड़ देगा।

अब पैरामीटर वाले सभी URL फ़िल्टर किए जाएँगे और yourserver.com उनके पैरामीटर मानों में रखा जाएगा।(final_urls.txt)

अगला कदम सभी अंतिम URL पर अनुरोध भेजना है।

XSS ढूँढना

चेतावनी: यह बहुत अधिक ट्रैफ़िक उत्पन्न करता है। इसका उपयोग उन साइटों के विरुद्ध न करें जिनका परीक्षण करने के लिए आप अधिकृत नहीं हैं

यह सभी लाए गए URL का परीक्षण करता है, और इनपुट प्रतिक्रिया में कैसे परिलक्षित होता है, इसके आधार पर, यह उस विशेष URL को output/domain.com/xss-suspects.txt में जोड़ता है (इसमें गलत सकारात्मक परिणाम हो सकते हैं)

इसके आगे के परीक्षण के लिए, आप इस सूची को XSStrike जैसे XSS पहचान उपकरणों में इनपुट कर सकते हैं ताकि XSS खोज सकें।

ओपन रिडायरेक्ट ढूँढना

बस पेलोड फ़ाइल का पथ दर्ज करें या डिफ़ॉल्ट पेलोड का उपयोग करें। मैं व्यक्तिगत रूप से openredirex को प्राथमिकता देता हूं, क्योंकि यह विशेष रूप से सूची से URL लोड करके ओपन रिडायरेक्ट की जांच करने के लिए डिज़ाइन किया गया है और यह बहुत साफ दिखता है, और आपके टर्मिनल को भरता नहीं है।

उपयोग किए गए उपकरण:

GAU - https://github.com/lc/gau

ffuf - https://github.com/ffuf/ffuf

qspreplace - https://github.com/tomnomnom/qsreplace

OpenRedireX - https://github.com/devanshbatham/OpenRedireX

सभी उपकरणों के लेखकों का धन्यवाद।


टूल डाउनलोड करें