Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ssrf-king — Burp用のSSRFプラグイン - すべてのリクエストにおけるSSRF検出を自動化します。 | Kitploit
ツール/GitHubGitHub/ethicalhackingplayground/ssrf-king
脆弱性スキャナーAPIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Burp用のSSRFプラグイン - すべてのリクエストにおけるSSRF検出を自動化します。

リポジトリを見る
6335965年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 ssrf-king 🔥

License: MIT

v1.12 最新

BurpのSSRFプラグインで、すべてのリクエストにおけるSSRF検出を自動化します。

代替テキスト

何か問題が発生した場合や、以下にリストされていない新機能をご希望の場合は 以下のフォームで新しいIssueを作成してください

新しいIssueを作成

今後の機能リスト

  • ✔️ 独自のコールバックペイロードを指定するユーザーインターフェースがまもなく追加されます
  • ✔️ JSONおよびXMLのテストがまもなく可能になります
  • ✔️ SMTP SSRFのテスト

インストール/ビルド方法

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • これで、"ssrf-king.jar"ファイルがbuild/libsの下に生成され、それをBurpsuiteにインポートできます。
  • または、リリースにアクセスしてコンパイル済みファイルをダウンロードしてください。

特徴

  • ✔️ すべてのリクエストで外部とのやり取りをテストします。
  • ✔️ やり取りがユーザーのIPでないかどうかを確認し、もしそうであればオープンリダイレクトです。
  • ✔️ 以下のような情報を含む外部とのやり取りをユーザーに警告します。
    • 脆弱なエンドポイント
    • ホスト
    • 発見場所

また、以下のテストをこの研究に基づいて実行します:

参考文献:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

and

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

コントリビューター

スキャンオプション

  • ✔️ パッシブスキャンとアクティブスキャンの両方をサポートします。

例

  • テストしたいウェブサイトを読み込みます。

GitHub Logo

  • それをBurpのスコープ内ホストとして追加します。

GitHub Logo

  • プラグインを読み込みます。

GitHub Logo

  • Burp Collaboratorのペイロードをメモしておきます。

GitHub Logo

  • ページをパッシブにクロールすると、ssrf-kingがリクエスト内のすべてをその場でテストします。

GitHub Logo

  • 脆弱性を発見すると、情報をログに記録しアラートを追加します。

GitHub Logo

ここから先は、SSRFをテストするためにパラメータをファジングします。

GitHub Logo

ビデオデモ

Watch the video

バウンティを獲得した場合は、コーヒーを買ってサポートしてください


Buy Me A Coffee
ツールをダウンロード