🔥 ssrf-king 🔥

v1.12 Ultima
Plugin SSRF per Burp che automatizza il rilevamento di SSRF in tutte le richieste.

Se incontri problemi o desideri una nuova funzionalità non elencata di seguito
Crea una nuova issue qui sotto in questo modulo
Crea una nuova issue
Checklist delle funzionalità future
- ✔️ Presto avrà un'interfaccia utente per specificare il proprio payload di callback.
- Presto sarà in grado di testare JSON e XML
- Test per SMTP SSRF
Come installare/compilare
git clone https://github.com/ethicalhackingplayground/ssrf-king
gradle build
- Ora il file "ssrf-king.jar" si trova in build/libs e può essere importato in Burpsuite.
- In alternativa, vai alle release per scaricare il file compilato.
Funzionalità
- ✔️ Testa tutte le richieste per eventuali interazioni esterne.
- ✔️ Verifica se eventuali interazioni non provengono dall'IP dell'utente; in tal caso, si tratta di un reindirizzamento aperto (open redirect).
- ✔️ Avvisa l'utente di eventuali interazioni esterne con informazioni come:
- Endpoint vulnerabile
- Host
- Posizione trovata
Esegue anche i seguenti test basati su questa ricerca:
Riferimento:
https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
e
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...
e
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...
e
GET /some/endpoint HTTP/1.1
Host: burpcollab
...
e
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...
Collaboratori
Opzioni di scansione
- ✔️ Supporta sia la scansione passiva che quella attiva.
Esempio
- Carica il sito web che vuoi testare.

- Aggiungilo come host in scope in Burp.


- Prendi nota del payload di Burp Collaborator.

- Esegui una scansione passiva della pagina; ssrf-king testa tutto nella richiesta al volo.

- Quando trova una vulnerabilità, registra le informazioni e aggiunge un avviso.

Da qui in poi dovrai fare fuzzing del parametro per testare SSRF.

Dimostrazione video

Se ottieni una bounty, per favore supportami comprandomi un caffè
