
SSRF 또는 대역 외 리소스 로드를 찾는 데 사용할 수 있는 매개변수를 찾기 위한 빠른 CLI 도구 🛰️ 🦀

Lorsrf는 SSRF 또는 Out-of-band 리소스 로드 공격에 악용될 수 있는 매개변수를 식별하기 위해 설계된 강력한 웹 침투 테스트 도구입니다. Burp Collaborator와 같은 OAST 호스트를 매개변수 값에 추가함으로써 Lorsrf는 대상에 대한 실제 정보 없이 Burp Collaborator에서 수신되는 HTTP 요청을 생성할 수 있습니다.
이 문제를 해결하기 위해 Lorsrf는 OAST 호스트에 변수로 특정 대상 정보 조각을 추가할 수 있는 기능을 포함합니다. 이를 통해 취약한 매개변수와 엔드포인트를 더 쉽게 식별할 수 있으며, 궁극적으로 웹 애플리케이션을 더 쉽게 보호할 수 있습니다.
위 사항 외에도, Lorsrf는 특별 변수를 사용하여 OAST 호스트에 추가 정보를 포함시킬 수 있습니다. 예를 들어, 대상 도메인의 엔드포인트, URL의 쿼리, 현재 요청 메서드 등을 포함할 수 있습니다.
전반적으로, Lorsrf는 특정 웹 침투 테스트 요구 사항에 맞게 사용자 정의할 수 있는 강력한 도구입니다. 자신의 웹 애플리케이션의 취약점을 식별하고 수정하거나 타사 웹 앱의 보안을 평가하려는 경우, Lorsrf는 모든 침투 테스트 도구 키트에 가치 있는 추가 도구입니다.
| Variable | Description |
|---|---|
| %PARAM% | 추측된 매개변수 |
| %PATH% | 대상 도메인의 엔드포인트 |
| %HOST% | 스캐닝 호스트 |
| %QUERY% | URL의 쿼리 |
| %METHOD% | 현재 메서드 |
OAST 호스트에 더 많은 정보를 포함시키기 위해 이를 사용할 수 있습니다.
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
기본적으로 lorsrf는 GET 메서드를 사용합니다. POST 메서드와 form body 또는 json을 사용하려면 다음 플래그를 추가할 수 있습니다.
$ lorsrf --json --form
POST만 사용하려면 --post-only 플래그를 추가하세요.
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
또는 릴리스 페이지에서 다운로드하세요.
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
추측 없이 매개변수 스캐너
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
더 많은 옵션
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Use x-www-form-urlencoded requests via POST method
-h, --help Prints help information
-j, --json Use JSON requests via POST method
--post-only POST method only
-V, --version Prints version information
OPTIONS:
-H, --headers <headers> Your Headers [default: ]
-c, --call <host> Your The OAST Host (burpsuite collaborator or interactsh.com)
-p, --proxy <proxy> SendProxy [default: ]
-u, --urls <targets> Your Targets list
--threads <threads> Your Threads [default: 10]
-t, --timeout <timeout> Set the Timeout of the requests [default: 10]
-w, --wordlist <wordlist> Your Parameters Wordlist