Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
autossrf — スマートなコンテキストベースのSSRF脆弱性スキャナ。 | Kitploit
ツール/GitHubGitHub/th0h0/autossrf
脆弱性スキャナー情報収集ウェブセキュリティファジング
GitHubth0h0/autossrf

autossrf

スマートなコンテキストベースのSSRF脆弱性スキャナ。

リポジトリを見る
364434年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

autoSSRF は、SSRF 脆弱性を大規模に特定するための最良の味方です。他の SSRF 自動化ツールとは異なり、このツールには以下の 2 つの独自機能があります。

  • 関連する SSRF GET パラメータへのスマートなファジング

    ファジング時、autoSSRF は SSRF に関連する一般的なパラメータ (?url=, ?uri=, ..) のみに焦点を当て、その他すべてには干渉しません。これにより、テスト対象の Web アプリケーションが元の URL を正しく解釈できるようになります。これは、クエリパラメータを盲目的にばらまくツールでは起こり得ないことです。

  • コンテキストベースの動的ペイロード生成

    URL https://host.com/?fileURL=https://authorizedhost.com が与えられた場合、autoSSRF は authorizedhost.com を Web アプリケーションの潜在的なホワイトリストホストとして認識し、それに基づいて動的にペイロードを生成し、ホワイトリストの検証をバイパスしようとします。その結果、http://authorizedhost.attacker.com、http://authorizedhost%[email protected] などの興味深いペイロードが生成されます。

さらに、このツールはほとんど 誤検出 がないことを保証します。検出は ProjectDiscovery の優れた interactsh に依存しており、autoSSRF はアウトオブバンドの DNS/HTTP インタラクションを確実に識別できます。


使用法

root@kitploit:~
python3 autossrf.py -h

ツールのヘルプを表示します。

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

単一 URL ターゲット:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

複数 URL ターゲット(詳細モード):

root@kitploit:~
python3 autossrf.py -f urls.txt -v

インストール

1 - クローン

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - 依存関係のインストール

Python ライブラリ :

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Interactsh-Client :

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

ライセンス

autoSSRF は MIT ライセンス の下で配布されています。

ツールをダウンロード