Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ssrf-king — Burp용 SSRF 플러그인 - 모든 요청에서 SSRF 탐지를 자동화합니다. | Kitploit
도구/GitHubGitHub/ethicalhackingplayground/ssrf-king
Vulnerability ScannersAPI Security TestingWeb SecurityPenetration Testing
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Burp용 SSRF 플러그인 - 모든 요청에서 SSRF 탐지를 자동화합니다.

저장소 보기
6335965년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 ssrf-king 🔥

License: MIT

v1.12 최신

Burp용 SSRF 플러그인으로, 모든 요청에서 SSRF 탐지를 자동화합니다.

대체 텍스트

문제가 발생하거나 아래에 나열되지 않은 새로운 기능을 원하시면 아래 양식에 새 이슈를 생성해 주세요

새 이슈 생성

예정 기능 체크리스트

  • ✔️ 곧 자체 콜백 페이로드를 지정할 수 있는 사용자 인터페이스가 제공됩니다.
  • 곧 JSON 및 XML을 테스트할 수 있습니다.
  • SMTP SSRF 테스트

설치/빌드 방법

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • 이제 build/libs 디렉토리에서 "ssrf-king.jar" 파일을 찾을 수 있으며, 이를 Burp Suite에 가져올 수 있습니다.
  • 또는 릴리스로 이동하여 컴파일된 파일을 다운로드할 수 있습니다.

기능

  • ✔️ 모든 요청에서 외부 상호작용을 테스트합니다.
  • ✔️ 상호작용이 사용자 IP가 아닌지 확인하고, 만약 그렇다면 오픈 리다이렉트로 간주합니다.
  • ✔️ 다음과 같은 정보와 함께 외부 상호작용에 대해 사용자에게 경고합니다:
    • 취약한 엔드포인트
    • 호스트
    • 발견된 위치

또한 다음 연구를 기반으로 다음과 같은 테스트를 수행합니다:

참고자료:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

and

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

and

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

기여자

스캔 옵션

  • ✔️ 수동 및 능동 스캔 모두 지원합니다.

예시

  • 테스트하려는 웹사이트를 로드하세요.

GitHub 로고

  • Burp에서 인스코프 호스트로 추가하세요.

GitHub 로고

  • 플러그인을 로드하세요.

GitHub 로고

  • Burp Collaborator 페이로드를 기록해 두세요.

GitHub 로고

  • 페이지를 수동으로 크롤링하면 ssrf-king이 요청의 모든 것을 실시간으로 테스트합니다.

GitHub 로고

  • 취약점을 발견하면 정보를 기록하고 알림을 추가합니다.

GitHub 로고

이 지점부터는 SSRF를 테스트하기 위해 파라미터를 퍼징합니다.

GitHub 로고

동영상 시연

동영상 보기

현상금을 받으셨다면 커피 한 잔 사주세요


커피 사주기
도구 다운로드