Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
lorsrf — SSRFやOut-of-bandリソースロードの発見に使用できるパラメータを見つけるための高速CLIツール :artificial_satellite: :crab: | Kitploit
ツール/GitHubGitHub/mindpatch/lorsrf
脆弱性スキャナーウェブセキュリティファジングペネトレーションテスト
GitHubmindpatch/lorsrf

lorsrf

SSRFやOut-of-bandリソースロードの発見に使用できるパラメータを見つけるための高速CLIツール 🛰️ 🦀

リポジトリを見る
297451年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LORSRF - 2.1

screenshot


Lorsrfは、SSRFまたはOut-of-bandリソースロード攻撃に悪用可能なパラメータを特定するために設計された強力なWeb侵入テストツールです。Burp CollaboratorのようなOASTホストをパラメータ値に追加することで、Lorsrfは対象に関する実際の情報なしに、Burp Collaboratorで受信されるHTTPリクエストを生成できます。

この問題に対処するため、LorsrfにはOASTホストに特定の対象情報を変数として追加できる機能が含まれています。これにより、脆弱なパラメータやエンドポイントをより簡単に特定でき、最終的にWebアプリケーションのセキュリティを強化するのに役立ちます。

上記に加えて、Lorsrfでは特別な変数を使用してOASTホストに追加情報を含めることもできます。たとえば、ターゲットドメインのエンドポイント、URLのクエリ、現在のリクエストメソッドなどを含めることができます。

全体として、Lorsrfは特定のWeb侵入テストのニーズに合わせてカスタマイズ可能な強力なツールです。自身のWebアプリケーションの脆弱性を特定して修正する場合でも、サードパーティのWebアプリのセキュリティを評価する場合でも、Lorsrfは侵入テストツールキットに価値ある追加要素です。

変数説明
%PARAM%推測されたパラメータ
%PATH%ターゲットドメインのエンドポイント
%HOST%スキャン対象のホスト
%QUERY%URLのクエリ
%METHOD%現在のメソッド

これらを使用して、OASTホストにさらに多くの情報を含めることができます。

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

デフォルトではlorsrfはGETメソッドを使用します。POSTメソッドでフォームボディやJSONを使用したい場合は、以下のフラグを追加できます。

root@kitploit:~
$ lorsrf --json --form

POSTのみを行いたい場合は、--post-only フラグを追加してください。

インストール

  1. https://www.rust-lang.org/tools/install から最新バージョンのRustをインストールします。
  2. 以下のコマンドを実行します。
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

またはリリースページからダウンロードしてください。

使用例

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~

$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

パラメータスキャナー(推測なし)

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • ビデオ: デモ

その他のオプション

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

TODOリスト

  • https://github.com/knassar702/lorsrf/projects/1
ツールをダウンロード