Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TProxer — Un'estensione di Burp Suite progettata per automatizzare il processo di individuazione di SSRF basato sul percorso del proxy inverso. | Kitploit
Strumenti/GitHubGitHub/ethicalhackingplayground/tproxer
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubethicalhackingplayground/tproxer

TProxer

Un'estensione di Burp Suite progettata per automatizzare il processo di individuazione di SSRF basato sul percorso del proxy inverso.

Vedi Repository
18432474 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TProxer
Erebus

Un'estensione di Burp Suite creata per automatizzare il processo di individuazione di SSRF basato su percorso di proxy inverso.

Come • Installa • Da fare • Unisciti a Discord



TProxer

Come funziona

  • Tenta di ottenere accesso a API interne o file tramite un attacco SSRF basato sul percorso. Ad esempio https://www.example.com/api/v1/users proviamo il payload /..;/..;/..;/..;/ sperando in un 400 Bad Request:
  • Poi l'algoritmo cerca di trovare la potenziale root API interna con: https://www.example.com/api/v1/users/..;/..;/..;/ sperando in un 404 Not Found
  • Poi, proviamo a scoprire contenuti; se viene trovato qualcosa, esegue un test aggiuntivo per verificare se è al 100% interno e vale la pena investigare.
  • Supporta l'attivazione manuale tramite menu contestuale.
  • I payload sono forniti dall'utente in una scheda dedicata, i valori predefiniti sono memorizzati in query payloads.txt
  • Puoi anche selezionare la tua wordlist
  • I problemi vengono aggiunti nella scheda Issue Activity.

Installa

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Scarica Jython da:

https://www.jython.org/download.html

Assicurati di usare Jython 2.7.2

  • Carica Burp, Extender -> Opzioni
  • Vai a Python Environment -> Seleziona file -> Seleziona jython.jar
  • Vai a Estensioni -> Aggiungi -> TProx.py

Da fare

  • Migliorare il design
  • Aggiungere più personalizzazione.

Licenza

TProxer è distribuito sotto Licenza MIT

Unisciti a Discord

Scarica lo strumento