
Scanner automatizzato di vulnerabilità IDOR basato su Bash che rileva riferimenti diretti a oggetti non sicuri enumerando parametri numerici e analizzando i codici di stato HTTP per test di penetrazione autorizzati.

AIDOR (Rilevatore Automatico di IDOR) è un'utilità Bash professionale per penetration tester autorizzati per identificare vulnerabilità di Insecure Direct Object Reference (IDOR) nelle applicazioni web. Rileva ID numerici, pattern di parametri ed esegue test di enumerazione automatici.
Insecure Direct Object Reference (IDOR) si verifica quando un'applicazione espone riferimenti interni a oggetti (come user_id=123) senza un'adeguata validazione dei controlli di accesso, consentendo agli attaccanti di manipolare i parametri e accedere a dati non autorizzati.
# Installa curl (di solito preinstallato)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 SOLO PER TEST DI PENETRAZIONE AUTORIZZATI 🔴 NON SCANDIRE SISTEMI SENZA AUTORIZZAZIONE SCRITTA 🔴 L'AUTORE NON È RESPONSABILE PER USO IMPROPRIO 🔴 ASSICURARSI DI RISPETTARE LE LEGGI LOCALI brew install curl # macOS
| Caratteristica | Descrizione |
|---|
| 🔍 Rilevamento parametri | Identifica oltre 10 parametri comuni soggetti a IDOR |
| 🎯 Enumerazione numerica | Test automatici con ID+1, ID-1, 0, 1, 1000 |
| 📊 Analisi stato HTTP | Rileva 200 (SUCCESSO), 403/401 (ACCESSO NEGATO) |
| ⚡ Zero dipendenze | Richiede solo curl (preinstallato sulla maggior parte dei sistemi) |
| 🎨 Report visivo | Risultati colorati con banner ASCII |