Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ssrf-sheriff — Un semplice sheriff per test SSRF scritto in Go | Kitploit
Strumenti/GitHubGitHub/teknogeek/ssrf-sheriff
Scanner di VulnerabilitàSicurezza WebPenetration Testing
GitHubteknogeek/ssrf-sheriff

ssrf-sheriff

Un semplice sheriff per test SSRF scritto in Go

Vedi Repository
338701 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SSRF Sheriff

Questo è uno sceriffo per test SSRF scritto in Go. È stato originariamente creato per l'Uber H1-4420 2019 London Live Hacking Event, ma ora è stato reso open-source affinché altre organizzazioni possano implementarlo e contribuire.

Caratteristiche

  • Risponde a qualsiasi metodo HTTP (GET, POST, PUT, DELETE, ecc.)
  • Token segreto configurabile (vedi base.example.yaml)
  • Risposte specifiche per contenuto
    • Con token segreto nel corpo della risposta
      • JSON
      • XML
      • HTML
      • CSV
      • TXT
      • PNG
      • JPEG
    • Senza token nel corpo della risposta
      • GIF
      • MP3
      • MP4

Utilizzo

root@kitploit:~
go get github.com/teknogeek/ssrf-sheriff
cd $GOPATH/src/github.com/teknogeek/ssrf-sheriff
cp config/base.example.yaml config/base.yaml

# ... configura ...

go run main.go
Scarica lo strumento

Esempi di richieste:

Testo semplice

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar
HTTP/1.1 200 OK
Content-Type: text/plain
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:36 GMT
Content-Length: 21

SUP3R_S3cret_1337_K3y

XML

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar.xml
HTTP/1.1 200 OK
Content-Type: application/xml
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:41 GMT
Content-Length: 81

<SerializableResponse><token>SUP3R_S3cret_1337_K3y</token></SerializableResponse>

TODO

  • Generare dinamicamente risposte valide con il token segreto visibile per
    • GIF
    • MP3
    • MP4
  • Segreti nelle risposte HTTP generati/creati/firmati per richiesta, invece di restituire un singolo segreto per tutte le richieste
  • Supporto TLS

Crediti

Ispirato (e richiesto) da Frans Rosén durante il suo talk a BountyCon '19 Singapore


Rilasciato sotto Licenza MIT.