Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TProxer — Un'estensione di Burp Suite progettata per automatizzare il processo di individuazione di SSRF basato sul percorso del proxy inverso. | Kitploit
Strumenti/GitHubGitHub/ethicalhackingplayground/tproxer
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubethicalhackingplayground/tproxer

TProxer

Un'estensione di Burp Suite progettata per automatizzare il processo di individuazione di SSRF basato sul percorso del proxy inverso.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
184324 anni faRevisionato da Kitploit

TProxer
Erebus

Un'estensione di Burp Suite creata per automatizzare il processo di individuazione di SSRF basato su percorso di proxy inverso.

Come • Installa • Da fare • Unisciti a Discord



TProxer

Come funziona

  • Tenta di ottenere accesso a API interne o file tramite un attacco SSRF basato sul percorso. Ad esempio https://www.example.com/api/v1/users proviamo il payload /..;/..;/..;/..;/ sperando in un 400 Bad Request:
  • Poi l'algoritmo cerca di trovare la potenziale root API interna con: https://www.example.com/api/v1/users/..;/..;/..;/ sperando in un 404 Not Found
  • Poi, proviamo a scoprire contenuti; se viene trovato qualcosa, esegue un test aggiuntivo per verificare se è al 100% interno e vale la pena investigare.
  • Supporta l'attivazione manuale tramite menu contestuale.
  • I payload sono forniti dall'utente in una scheda dedicata, i valori predefiniti sono memorizzati in query payloads.txt
  • Puoi anche selezionare la tua wordlist
  • I problemi vengono aggiunti nella scheda Issue Activity.

Installa

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Scarica Jython da:

https://www.jython.org/download.html

Assicurati di usare Jython 2.7.2

  • Carica Burp, Extender -> Opzioni
  • Vai a Python Environment -> Seleziona file -> Seleziona jython.jar
  • Vai a Estensioni -> Aggiungi -> TProx.py

Da fare

  • Migliorare il design
  • Aggiungere più personalizzazione.

Licenza

TProxer è distribuito sotto Licenza MIT

Unisciti a Discord

Scarica lo strumento