Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SSRFire — Un cercatore SSRF automatizzato. Basta inserire il nome di dominio e il tuo server e rilassati! ;) Ha anche opzioni per trovare XSS e redirect aperti. | Kitploit
Strumenti/GitHubGitHub/ksharinarayanan/ssrfire
Scanner di VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza Web
GitHubksharinarayanan/ssrfire

SSRFire

Un cercatore SSRF automatizzato. Basta inserire il nome di dominio e il tuo server e rilassati! ;) Ha anche opzioni per trovare XSS e redirect aperti.

Vedi Repository
96915344 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SSRFIRE

Un cercatore automatizzato di SSRF. Basta inserire il nome del dominio e il tuo server e rilassati! ;) Ha anche opzioni per trovare XSS e redirect aperti.

SSRFIRE

Sintassi

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies

domain.com ---> Il dominio che vuoi testare

yourserver.com ---> Il tuo server che rileva SSRF. Es. Burp collaborator

custom_file.txt ---> Argomento opzionale. Fornisci i tuoi URL personalizzati invece di usare gau

cookies ---> Argomento opzionale. Per inviare richieste come utente autenticato

Se non hai burpsuite professional, puoi usare interact sh del fantastico team projectdiscovery come tuo server.

Requisiti

Poiché utilizza GAU, FFUF, qsreplace e OpenRedirex, hai bisogno di GO e Python 3.7+. Non è necessario avere gli strumenti installati, poiché lo script setup.sh installerà tutto. Devi solo installare Python e GO. Anche se hai già gli strumenti installati, ti consiglio vivamente di reinstallarli per evitare conflitti nell'impostazione dei percorsi.

Se non vuoi reinstallare gli strumenti, incolla questo codice nel tuo .profile nella home directory ed esegui source .profile. Inoltre, devi apportare una piccola modifica in ssrfire.sh alla riga 10, dove devi sostituire source /home/hari/.profile con il percorso del tuo .profile. (Solo se non installi gli strumenti tramite setup.sh)

root@kitploit:~
#Replace /path/to/ with the specific directory where the tool is installed
#If you already have configured paths for any of the tools, replace that code with the below one.
ffuf(){
        echo "Usage: ffuf https://www.domain.com/FUZZ payloads.txt"
        /path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}

gau(){
        echo "Usage: gau domain.com"
        /path/to/gau/./main $1
}

gau_s(){
	/path/to/gau/./main --subs $1
}

openredirex(){
        echo "Usage: openredirex urls.txt payloads.txt"
        python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
		/path/to/qsreplace/./main $1
}

Utilizzo

root@kitploit:~
chmod +x setup.sh
./setup.sh (preferably yes for all ---> **highly recommended**)
./ssrfire.sh -d domain.com -s yourserver.com

Trovare SSRF

Ora gau entra in azione recuperando tutti gli URL del dominio. Potrebbe richiedere molto tempo. Puoi controllare l'output generato finora in output/domain.com/raw_urls.txt

Lascialo eseguire per almeno 10-15 minuti, poi se vuoi continuare, puoi farlo. Ma se vuoi testare gli URL recuperati finora, termina il processo. Copia raw_urls.txt all'interno di output/domain.com e posizionalo fuori dalla cartella domain.com Ora esegui

root@kitploit:~
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt

Rispondi sì quando ti viene chiesto di eliminare la cartella esistente.

Questo salterà il processo di recupero degli URL da parte di GAU.

Ora tutti gli URL con parametri verranno filtrati e yourserver.com verrà inserito nei loro valori dei parametri. (final_urls.txt)

Il passo successivo è inviare richieste a tutti gli URL finali.

Trovare XSS

Attenzione: Questo genera molto traffico. Non usarlo contro siti che non sei autorizzato a testare

Questo testa tutti gli URL recuperati e, in base a come l'input viene riflesso nella risposta, aggiunge quell'URL specifico a output/domain.com/xss-suspects.txt (Potrebbe contenere falsi positivi)

Per ulteriori test, puoi inserire questa lista negli strumenti di rilevamento XSS come XSStrike per trovare XSS.

Trovare redirect aperti

Basta inserire il percorso di un file di payload o usare il payload predefinito. Personalmente preferisco openredirex, poiché è progettato specificamente per verificare redirect aperti caricando gli URL dalla lista e appare molto più pulito, senza inondare il terminale.

Strumenti utilizzati:

GAU - https://github.com/lc/gau

ffuf - https://github.com/ffuf/ffuf

qspreplace - https://github.com/tomnomnom/qsreplace

OpenRedireX - https://github.com/devanshbatham/OpenRedireX

Grazie a tutti gli autori degli strumenti.


Scarica lo strumento