
Un cercatore SSRF automatizzato. Basta inserire il nome di dominio e il tuo server e rilassati! ;) Ha anche opzioni per trovare XSS e redirect aperti.
Un cercatore automatizzato di SSRF. Basta inserire il nome del dominio e il tuo server e rilassati! ;) Ha anche opzioni per trovare XSS e redirect aperti.

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies
domain.com ---> Il dominio che vuoi testare
yourserver.com ---> Il tuo server che rileva SSRF. Es. Burp collaborator
custom_file.txt ---> Argomento opzionale. Fornisci i tuoi URL personalizzati invece di usare gau
cookies ---> Argomento opzionale. Per inviare richieste come utente autenticato
Se non hai burpsuite professional, puoi usare interact sh del fantastico team projectdiscovery come tuo server.
Poiché utilizza GAU, FFUF, qsreplace e OpenRedirex, hai bisogno di GO e Python 3.7+. Non è necessario avere gli strumenti installati, poiché lo script setup.sh installerà tutto. Devi solo installare Python e GO. Anche se hai già gli strumenti installati, ti consiglio vivamente di reinstallarli per evitare conflitti nell'impostazione dei percorsi.
Se non vuoi reinstallare gli strumenti, incolla questo codice nel tuo .profile nella home directory ed esegui source .profile. Inoltre, devi apportare una piccola modifica in ssrfire.sh alla riga 10, dove devi sostituire source /home/hari/.profile con il percorso del tuo .profile. (Solo se non installi gli strumenti tramite setup.sh)
#Replace /path/to/ with the specific directory where the tool is installed
#If you already have configured paths for any of the tools, replace that code with the below one.
ffuf(){
echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
/path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}
gau(){
echo "Usage: gau domain.com"
/path/to/gau/./main $1
}
gau_s(){
/path/to/gau/./main --subs $1
}
openredirex(){
echo "Usage: openredirex urls.txt payloads.txt"
python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
/path/to/qsreplace/./main $1
}
chmod +x setup.sh
./setup.sh (preferably yes for all ---> **highly recommended**)
./ssrfire.sh -d domain.com -s yourserver.com
Ora gau entra in azione recuperando tutti gli URL del dominio. Potrebbe richiedere molto tempo. Puoi controllare l'output generato finora in output/domain.com/raw_urls.txt
Lascialo eseguire per almeno 10-15 minuti, poi se vuoi continuare, puoi farlo. Ma se vuoi testare gli URL recuperati finora, termina il processo. Copia raw_urls.txt all'interno di output/domain.com e posizionalo fuori dalla cartella domain.com Ora esegui
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt
Rispondi sì quando ti viene chiesto di eliminare la cartella esistente.
Questo salterà il processo di recupero degli URL da parte di GAU.
Ora tutti gli URL con parametri verranno filtrati e yourserver.com verrà inserito nei loro valori dei parametri. (final_urls.txt)
Il passo successivo è inviare richieste a tutti gli URL finali.
Attenzione: Questo genera molto traffico. Non usarlo contro siti che non sei autorizzato a testare
Questo testa tutti gli URL recuperati e, in base a come l'input viene riflesso nella risposta, aggiunge quell'URL specifico a output/domain.com/xss-suspects.txt (Potrebbe contenere falsi positivi)
Per ulteriori test, puoi inserire questa lista negli strumenti di rilevamento XSS come XSStrike per trovare XSS.
Basta inserire il percorso di un file di payload o usare il payload predefinito. Personalmente preferisco openredirex, poiché è progettato specificamente per verificare redirect aperti caricando gli URL dalla lista e appare molto più pulito, senza inondare il terminale.
ffuf - https://github.com/ffuf/ffuf
qspreplace - https://github.com/tomnomnom/qsreplace
OpenRedireX - https://github.com/devanshbatham/OpenRedireX
Grazie a tutti gli autori degli strumenti.