Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SSRFire — 자동 SSRF 탐색기입니다. 도메인 이름과 서버만 입력하고 편하게 쉬세요! ;) 또한 XSS 및 오픈 리다이렉트를 찾는 옵션이 있습니다. | Kitploit
도구/GitHubGitHub/ksharinarayanan/ssrfire
Vulnerability ScannersWeb Application ExploitationInformation GatheringWeb Security
GitHubksharinarayanan/ssrfire

SSRFire

자동 SSRF 탐색기입니다. 도메인 이름과 서버만 입력하고 편하게 쉬세요! ;) 또한 XSS 및 오픈 리다이렉트를 찾는 옵션이 있습니다.

저장소 보기
9691534년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SSRFIRE

자동화된 SSRF 탐지기입니다. 도메인 이름과 서버만 입력하고 편하게 쉬세요! ;) 또한 XSS 및 오픈 리다이렉트를 찾는 옵션도 있습니다.

SSRFIRE

구문

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies

domain.com ---> 테스트하려는 도메인

yourserver.com ---> SSRF를 감지하는 서버 (예: Burp collaborator)

custom_file.txt ---> 선택적 인수. gau 대신 사용자 정의 URL을 제공

cookies ---> 선택적 인수. 인증된 사용자로 요청을 보내기 위해

Burpsuite Professional이 없는 경우, 멋진 projectdiscovery 팀의 interact sh를 서버로 사용할 수 있습니다.

요구 사항

GAU, FFUF, qsreplace 및 OpenRedirex를 사용하므로 GO와 python 3.7+가 필요합니다. 스크립트 setup.sh가 모든 것을 설치하므로 도구가 설치되어 있지 않아도 됩니다. python과 GO만 설치하면 됩니다. 도구가 이미 설치되어 있어도 경로 설정 충돌을 피하기 위해 다시 설치하는 것을 강력히 권장합니다.

도구를 다시 설치하지 않으려면, 홈 디렉토리의 .profile에 다음 코드를 붙여넣고 source .profile을 실행하세요. 또한 ssrfire.sh의 10번째 줄에서 source /home/hari/.profile을 자신의 .profile 경로로 바꿔야 합니다. (setup.sh를 통해 도구를 설치하지 않는 경우에만 해당)

root@kitploit:~
#/path/to/를 도구가 설치된 특정 디렉토리로 바꾸세요.
#이미 도구에 대한 경로를 설정했다면 해당 코드를 아래 코드로 바꾸세요.
ffuf(){
        echo "사용법: ffuf https://www.domain.com/FUZZ payloads.txt"
        /path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}

gau(){
        echo "사용법: gau domain.com"
        /path/to/gau/./main $1
}

gau_s(){
	/path/to/gau/./main --subs $1
}

openredirex(){
        echo "사용법: openredirex urls.txt payloads.txt"
        python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
		/path/to/qsreplace/./main $1
}

사용법

root@kitploit:~
chmod +x setup.sh
./setup.sh (모두 yes를 권장합니다. ---> **강력 권장**)
./ssrfire.sh -d domain.com -s yourserver.com

SSRF 찾기

이제 gau가 작동하여 도메인의 모든 URL을 가져옵니다. 시간이 많이 걸릴 수 있습니다. 지금까지 생성된 출력은 output/domain.com/raw_urls.txt에서 확인할 수 있습니다.

최소 10~15분 동안 실행한 후 계속 진행할 수 있습니다. 하지만 지금까지 가져온 URL을 테스트하려면 프로세스를 종료하세요. output/domain.com 안에 있는 raw_urls.txt를 복사하여 domain.com 폴더 밖에 두세요. 이제 다음을 실행합니다.

root@kitploit:~
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt

기존 폴더를 삭제할지 묻는 질문에 yes를 선택하세요.

이렇게 하면 GAU가 URL을 가져오는 과정을 건너뜁니다.

이제 매개변수가 있는 모든 URL이 필터링되고 yourserver.com이 해당 매개변수 값에 삽입됩니다. (final_urls.txt)

다음 단계는 모든 최종 URL에 요청을 보내는 것입니다.

XSS 찾기

경고: 이 작업은 많은 트래픽을 발생시킵니다. 테스트 권한이 없는 사이트에 사용하지 마세요.

가져온 모든 URL을 테스트하며, 입력이 응답에 어떻게 반영되는지에 따라 해당 URL을 output/domain.com/xss-suspects.txt에 추가합니다. (오탐 가능성 있음)

추가 테스트를 위해 이 목록을 XSStrike와 같은 XSS 탐지 도구에 입력하여 XSS를 찾을 수 있습니다.

오픈 리다이렉트 찾기

페이로드 파일 경로를 입력하거나 기본 페이로드를 사용하세요. 개인적으로는 openredirex를 선호합니다. URL 목록에서 로드하여 오픈 리다이렉트를 확인하도록 특별히 설계되었으며, 훨씬 깔끔하게 보이고 터미널을 어지럽히지 않습니다.

사용된 도구:

GAU - https://github.com/lc/gau

ffuf - https://github.com/ffuf/ffuf

qspreplace - https://github.com/tomnomnom/qsreplace

OpenRedireX - https://github.com/devanshbatham/OpenRedireX

모든 도구 작성자분들께 감사드립니다.


도구 다운로드