
자동 SSRF 탐색기입니다. 도메인 이름과 서버만 입력하고 편하게 쉬세요! ;) 또한 XSS 및 오픈 리다이렉트를 찾는 옵션이 있습니다.
자동화된 SSRF 탐지기입니다. 도메인 이름과 서버만 입력하고 편하게 쉬세요! ;) 또한 XSS 및 오픈 리다이렉트를 찾는 옵션도 있습니다.

./ssrfire.sh -d domain.com -s yourserver.com -f custom_file.txt -c cookies
domain.com ---> 테스트하려는 도메인
yourserver.com ---> SSRF를 감지하는 서버 (예: Burp collaborator)
custom_file.txt ---> 선택적 인수. gau 대신 사용자 정의 URL을 제공
cookies ---> 선택적 인수. 인증된 사용자로 요청을 보내기 위해
Burpsuite Professional이 없는 경우, 멋진 projectdiscovery 팀의 interact sh를 서버로 사용할 수 있습니다.
GAU, FFUF, qsreplace 및 OpenRedirex를 사용하므로 GO와 python 3.7+가 필요합니다. 스크립트 setup.sh가 모든 것을 설치하므로 도구가 설치되어 있지 않아도 됩니다. python과 GO만 설치하면 됩니다. 도구가 이미 설치되어 있어도 경로 설정 충돌을 피하기 위해 다시 설치하는 것을 강력히 권장합니다.
도구를 다시 설치하지 않으려면, 홈 디렉토리의 .profile에 다음 코드를 붙여넣고 source .profile을 실행하세요. 또한 ssrfire.sh의 10번째 줄에서 source /home/hari/.profile을 자신의 .profile 경로로 바꿔야 합니다. (setup.sh를 통해 도구를 설치하지 않는 경우에만 해당)
#/path/to/를 도구가 설치된 특정 디렉토리로 바꾸세요.
#이미 도구에 대한 경로를 설정했다면 해당 코드를 아래 코드로 바꾸세요.
ffuf(){
echo "사용법: ffuf https://www.domain.com/FUZZ payloads.txt"
/path/to/ffuf/./main -u $1 -w $2 -b $3 -c -t 100
}
gau(){
echo "사용법: gau domain.com"
/path/to/gau/./main $1
}
gau_s(){
/path/to/gau/./main --subs $1
}
openredirex(){
echo "사용법: openredirex urls.txt payloads.txt"
python3 /path/to/OpenRedireX/openredirex.py -l $1 -p $2 --keyword FUZZ
}
qsreplace(){
/path/to/qsreplace/./main $1
}
chmod +x setup.sh
./setup.sh (모두 yes를 권장합니다. ---> **강력 권장**)
./ssrfire.sh -d domain.com -s yourserver.com
이제 gau가 작동하여 도메인의 모든 URL을 가져옵니다. 시간이 많이 걸릴 수 있습니다. 지금까지 생성된 출력은 output/domain.com/raw_urls.txt에서 확인할 수 있습니다.
최소 10~15분 동안 실행한 후 계속 진행할 수 있습니다. 하지만 지금까지 가져온 URL을 테스트하려면 프로세스를 종료하세요. output/domain.com 안에 있는 raw_urls.txt를 복사하여 domain.com 폴더 밖에 두세요. 이제 다음을 실행합니다.
./ssrfire.sh -d domain.com -s yourserver.com -f /path/to/copied_raw_urls.txt
기존 폴더를 삭제할지 묻는 질문에 yes를 선택하세요.
이렇게 하면 GAU가 URL을 가져오는 과정을 건너뜁니다.
이제 매개변수가 있는 모든 URL이 필터링되고 yourserver.com이 해당 매개변수 값에 삽입됩니다. (final_urls.txt)
다음 단계는 모든 최종 URL에 요청을 보내는 것입니다.
경고: 이 작업은 많은 트래픽을 발생시킵니다. 테스트 권한이 없는 사이트에 사용하지 마세요.
가져온 모든 URL을 테스트하며, 입력이 응답에 어떻게 반영되는지에 따라 해당 URL을 output/domain.com/xss-suspects.txt에 추가합니다. (오탐 가능성 있음)
추가 테스트를 위해 이 목록을 XSStrike와 같은 XSS 탐지 도구에 입력하여 XSS를 찾을 수 있습니다.
페이로드 파일 경로를 입력하거나 기본 페이로드를 사용하세요. 개인적으로는 openredirex를 선호합니다. URL 목록에서 로드하여 오픈 리다이렉트를 확인하도록 특별히 설계되었으며, 훨씬 깔끔하게 보이고 터미널을 어지럽히지 않습니다.
GAU - https://github.com/lc/gau
ffuf - https://github.com/ffuf/ffuf
qspreplace - https://github.com/tomnomnom/qsreplace
OpenRedireX - https://github.com/devanshbatham/OpenRedireX
모든 도구 작성자분들께 감사드립니다.