Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
autossrf — Scanner di vulnerabilità SSRF intelligente basato sul contesto. | Kitploit
Strumenti/GitHubGitHub/th0h0/autossrf
Scanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzing
GitHubth0h0/autossrf

autossrf

Scanner di vulnerabilità SSRF intelligente basato sul contesto.

Vedi Repository
364434 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riepilogo

autoSSRF è il tuo miglior alleato per identificare vulnerabilità SSRF su larga scala. Diversamente da altri strumenti di automazione SSRF, questo offre le seguenti due caratteristiche originali:

  • Fuzzing intelligente sui parametri GET rilevanti per SSRF

    Quando esegue il fuzzing, autoSSRF si concentra solo sui parametri comuni relativi a SSRF (?url=, ?uri=, ..) e non interferisce con il resto. Questo garantisce che l'URL originale venga ancora correttamente interpretato dall'applicazione web testata, cosa che potrebbe non accadere con uno strumento che inietta ciecamente parametri nelle query.

  • Generazione dinamica di payload basata sul contesto

    Per un dato URL: https://host.com/?fileURL=https://authorizedhost.com, autoSSRF riconoscerebbe authorizedhost.com come un host potenzialmente in whitelist per l'applicazione web e genererebbe dinamicamente payload basati su di esso, tentando di bypassare la validazione della whitelist. Produrrebbe payload interessanti come: http://authorizedhost.attacker.com, http://authorizedhost%[email protected], ecc.

Inoltre, questo strumento garantisce quasi nessun falso positivo. Il rilevamento si basa sul grande interactsh di ProjectDiscovery, permettendo a autoSSRF di identificare con sicurezza interazioni DNS/HTTP out-of-band.


Utilizzo

root@kitploit:~
python3 autossrf.py -h

Questo mostra l'aiuto per lo strumento.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

Singolo URL target:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

URL multipli target con verbose:

root@kitploit:~
python3 autossrf.py -f urls.txt -v

Installazione

1 - Clona

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - Installa i requisiti

Librerie Python :

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Interactsh-Client :

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

Licenza

autoSSRF è distribuito sotto Licenza MIT.

Scarica lo strumento