Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lorsrf — तेज़ CLI टूल जो SSRF या आउट-ऑफ-बैंड संसाधन लोड खोजने के लिए उपयोग किए जाने वाले पैरामीटर ढूंढता है :artificial_satellite: :crab: | Kitploit
उपकरण/GitHubGitHub/mindpatch/lorsrf
भेद्यता स्कैनरवेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंग
GitHubmindpatch/lorsrf

lorsrf

तेज़ CLI टूल जो SSRF या आउट-ऑफ-बैंड संसाधन लोड खोजने के लिए उपयोग किए जाने वाले पैरामीटर ढूंढता है 🛰️ 🦀

रिपॉजिटरी देखें
297451 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LORSRF - 2.1

screenshot


Lorsrf एक शक्तिशाली वेब पेनिट्रेशन टेस्टिंग टूल है जो उन पैरामीटरों की पहचान करने के लिए डिज़ाइन किया गया है जिनका SSRF या आउट-ऑफ-बैंड संसाधन लोड हमलों के लिए शोषण किया जा सकता है। Burp Collaborator जैसे OAST होस्ट को पैरामीटर मान में जोड़कर, Lorsrf एक HTTP अनुरोध उत्पन्न कर सकता है जो Burp Collaborator में प्राप्त होता है, बिना लक्ष्य के किसी वास्तविक जानकारी के।

इस समस्या को हल करने के लिए, Lorsrf में एक सुविधा शामिल है जो आपको अपने OAST होस्ट में चर के रूप में लक्ष्य जानकारी के विशिष्ट टुकड़े जोड़ने की अनुमति देती है। इससे आप कमजोर पैरामीटरों और एंडपॉइंट्स की अधिक आसानी से पहचान कर सकते हैं, अंततः आपके वेब अनुप्रयोगों को सुरक्षित करना आसान हो जाता है।

उपरोक्त के अलावा, Lorsrf आपको विशेष चर का उपयोग करके अपने OAST होस्ट में अतिरिक्त जानकारी शामिल करने की भी अनुमति देता है। उदाहरण के लिए, आप अपने लक्ष्य डोमेन का एंडपॉइंट, URL की क्वेरी, वर्तमान अनुरोध विधि और अधिक शामिल कर सकते हैं।

कुल मिलाकर, Lorsrf एक शक्तिशाली उपकरण है जिसे आपकी विशिष्ट वेब पेन-टेस्टिंग आवश्यकताओं को पूरा करने के लिए अनुकूलित किया जा सकता है। चाहे आप अपने स्वयं के वेब अनुप्रयोगों में कमजोरियों की पहचान और सुधार करना चाहते हों या तीसरे पक्ष के वेब ऐप्स की सुरक्षा का आकलन करना चाहते हों, Lorsrf किसी भी पेन-टेस्टिंग टूलकिट में एक मूल्यवान वृद्धि है।

चरविवरण
%PARAM%अनुमानित पैरामीटर
%PATH%आपके लक्ष्य डोमेन का एंडपॉइंट
%HOST%स्कैनिंग होस्ट
%QUERY%url की क्वेरी
%METHOD%वर्तमान विधि

आप इनका उपयोग अपने OAST होस्ट में अधिक जानकारी शामिल करने के लिए कर सकते हैं

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

डिफ़ॉल्ट रूप से lorsrf GET विधि का उपयोग करता है, यदि आप फॉर्म बॉडी या json के साथ POST विधि चाहते हैं तो आप ये फ्लैग जोड़ सकते हैं

root@kitploit:~
$ lorsrf --json --form

यदि आप केवल POST चाहते हैं तो --post-only फ्लैग जोड़ें

स्थापना

  1. rust का नवीनतम संस्करण https://www.rust-lang.org/tools/install से स्थापित करें
  2. ये कमांड चलाएं
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

या इसे रिलीज़ पेज से डाउनलोड करें

उदाहरण

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~


$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

अनुमान लगाए बिना पैरामीटर स्कैनर

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • वीडियो: डेमो

अधिक विकल्प

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

करने योग्य सूची

  • https://github.com/knassar702/lorsrf/projects/1
टूल डाउनलोड करें