
SSRFやOut-of-bandリソースロードの発見に使用できるパラメータを見つけるための高速CLIツール 🛰️ 🦀

Lorsrfは、SSRFまたはOut-of-bandリソースロード攻撃に悪用可能なパラメータを特定するために設計された強力なWeb侵入テストツールです。Burp CollaboratorのようなOASTホストをパラメータ値に追加することで、Lorsrfは対象に関する実際の情報なしに、Burp Collaboratorで受信されるHTTPリクエストを生成できます。
この問題に対処するため、LorsrfにはOASTホストに特定の対象情報を変数として追加できる機能が含まれています。これにより、脆弱なパラメータやエンドポイントをより簡単に特定でき、最終的にWebアプリケーションのセキュリティを強化するのに役立ちます。
上記に加えて、Lorsrfでは特別な変数を使用してOASTホストに追加情報を含めることもできます。たとえば、ターゲットドメインのエンドポイント、URLのクエリ、現在のリクエストメソッドなどを含めることができます。
全体として、Lorsrfは特定のWeb侵入テストのニーズに合わせてカスタマイズ可能な強力なツールです。自身のWebアプリケーションの脆弱性を特定して修正する場合でも、サードパーティのWebアプリのセキュリティを評価する場合でも、Lorsrfは侵入テストツールキットに価値ある追加要素です。
| 変数 | 説明 |
|---|---|
| %PARAM% | 推測されたパラメータ |
| %PATH% | ターゲットドメインのエンドポイント |
| %HOST% | スキャン対象のホスト |
| %QUERY% | URLのクエリ |
| %METHOD% | 現在のメソッド |
これらを使用して、OASTホストにさらに多くの情報を含めることができます。
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
デフォルトではlorsrfはGETメソッドを使用します。POSTメソッドでフォームボディやJSONを使用したい場合は、以下のフラグを追加できます。
$ lorsrf --json --form
POSTのみを行いたい場合は、--post-only フラグを追加してください。
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
またはリリースページからダウンロードしてください。
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
パラメータスキャナー(推測なし)
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
その他のオプション
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Use x-www-form-urlencoded requests via POST method
-h, --help Prints help information
-j, --json Use JSON requests via POST method
--post-only POST method only
-V, --version Prints version information
OPTIONS:
-H, --headers <headers> Your Headers [default: ]
-c, --call <host> Your The OAST Host (burpsuite collaborator or interactsh.com)
-p, --proxy <proxy> SendProxy [default: ]
-u, --urls <targets> Your Targets list
--threads <threads> Your Threads [default: 10]
-t, --timeout <timeout> Set the Timeout of the requests [default: 10]
-w, --wordlist <wordlist> Your Parameters Wordlist