
Bash 기반 자동화된 IDOR 취약점 스캐너로, 숫자 매개변수를 열거하고 HTTP 상태 코드를 분석하여 안전하지 않은 직접 객체 참조를 탐지하며, 승인된 침투 테스트용입니다.

AIDOR (Automated IDOR Detector)은 허가된 침투 테스터가 웹 애플리케이션에서 Insecure Direct Object Reference (IDOR) 취약점을 식별할 수 있도록 하는 전문 Bash 유틸리티입니다. 숫자형 ID, 매개변수 패턴을 탐지하고 자동화된 열거 테스트를 수행합니다.
**Insecure Direct Object Reference (IDOR)**는 애플리케이션이 적절한 접근 제어 검증 없이 내부 객체 참조(예: user_id=123)를 노출하여 공격자가 매개변수를 조작하고 승인되지 않은 데이터에 접근할 수 있게 하는 경우 발생합니다.
| Feature | Description |
|---|---|
| 🔍 매개변수 탐지 | 10개 이상의 일반적인 IDOR 취약 매개변수 식별 |
| 🎯 숫자형 열거 | ID+1, ID-1, 0, 1, 1000 자동 테스트 |
| 📊 HTTP 상태 분석 | 200 (SUCCESS), 403/401 (ACCESS DENIED) 탐지 |
| ⚡ 제로 종속성 | curl만 필요 (대부분의 시스템에 사전 설치됨) |
| 🎨 시각적 보고 | 색상 코딩된 결과 및 ASCII 배너 |
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 허가된 침투 테스트 전용 🔴 서면 허가 없이 시스템 스캔 금지 🔴 작성자는 오용에 대해 책임지지 않음 🔴 현지 법률 준수 확인 brew install curl # macOS