Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ssrf-sheriff — Goで書かれたシンプルなSSRFテスト用シェリフ | Kitploit
ツール/GitHubGitHub/teknogeek/ssrf-sheriff
脆弱性スキャナーウェブセキュリティペネトレーションテスト
GitHubteknogeek/ssrf-sheriff

ssrf-sheriff

Goで書かれたシンプルなSSRFテスト用シェリフ

リポジトリを見る
338701年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SSRF Sheriff

これはGoで書かれたSSRFテスト用の保安官です。元々はUber H1-4420 2019 London Live Hacking Eventのために作成されましたが、現在は他の組織が実装して貢献できるようにオープンソース化されています。

機能

  • 任意のHTTPメソッド(GET、POST、PUT、DELETEなど)に応答します
  • 設定可能なシークレットトークン(base.example.yamlを参照)
  • コンテンツ固有の応答
    • 応答本文にシークレットトークンを含む
      • JSON
      • XML
      • HTML
      • CSV
      • TXT
      • PNG
      • JPEG
    • 応答本文にトークンを含まない
      • GIF
      • MP3
      • MP4

使用方法

root@kitploit:~
go get github.com/teknogeek/ssrf-sheriff
cd $GOPATH/src/github.com/teknogeek/ssrf-sheriff
cp config/base.example.yaml config/base.yaml

# ... configure ...

go run main.go

リクエスト例:

プレーンテキスト

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar
HTTP/1.1 200 OK
Content-Type: text/plain
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:36 GMT
Content-Length: 21

SUP3R_S3cret_1337_K3y

XML

root@kitploit:~
$ curl -sSD- http://127.0.0.1:8000/foobar.xml
HTTP/1.1 200 OK
Content-Type: application/xml
X-Secret-Token: SUP3R_S3cret_1337_K3y
Date: Mon, 14 Oct 2019 16:37:41 GMT
Content-Length: 81

<SerializableResponse><token>SUP3R_S3cret_1337_K3y</token></SerializableResponse>

今後の予定

  • シークレットトークンが可視の有効な応答を動的に生成する
    • GIF
    • MP3
    • MP4
  • すべてのリクエストに対して単一のシークレットを返すのではなく、リクエストごとにHTTP応答のシークレットを生成/作成/署名する
  • TLSサポート

クレジット

Frans RosénによるBountyCon '19 Singaporeの講演に触発され(そして要望され)ました。


MITライセンスの下で公開されています。

ツールをダウンロード