
스마트 컨텍스트 기반 SSRF 취약점 스캐너.
autoSSRF는 SSRF 취약점을 대규모로 식별하는 데 최고의 도우미입니다. 다른 SSRF 자동화 도구와 달리, 다음 두 가지 독창적인 기능을 제공합니다:
관련 SSRF GET 매개변수에 대한 스마트 퍼징
퍼징 시 autoSSRF는 SSRF와 관련된 일반적인 매개변수(?url=, ?uri=, ...)에만 집중하고 나머지에는 간섭하지 않습니다. 이는 테스트 대상 웹 애플리케이션이 원래 URL을 올바르게 이해하도록 보장하며, 이는 쿼리 매개변수를 무분별하게 뿌리는 도구에서는 발생하지 않을 수 있습니다.
컨텍스트 기반 동적 페이로드 생성
주어진 URL https://host.com/?fileURL=https://authorizedhost.com의 경우, autoSSRF는 authorizedhost.com을 웹 애플리케이션의 잠재적 화이트리스트 호스트로 인식하고 이를 기반으로 동적으로 페이로드를 생성하여 화이트리스트 검증을 우회하려고 시도합니다.
그 결과 http://authorizedhost.attacker.com, http://authorizedhost%[email protected] 등과 같은 흥미로운 페이로드가 생성됩니다.
또한 이 도구는 **오탐(false-positive)**이 거의 없음을 보장합니다. 탐지는 ProjectDiscovery의 훌륭한 *interactsh*에 의존하여 autoSSRF가 아웃오브밴드 DNS/HTTP 상호작용을 확실하게 식별할 수 있게 합니다.
python3 autossrf.py -h
이 명령어는 도구의 도움말을 표시합니다.
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]
options:
-h, --help show this help message and exit
--file FILE, -f FILE file of all URLs to be tested against SSRF
--url URL, -u URL url to be tested against SSRF
--output, -o output file path
--verbose, -v activate verbose mode
단일 URL 대상:
python3 autossrf.py -u https://www.host.com/?param1=X¶m2=Y¶m2=Z
여러 URL 대상 (상세 모드):
python3 autossrf.py -f urls.txt -v
1 - 클론
git clone https://github.com/Th0h0/autossrf.git
2 - 요구사항 설치
Python 라이브러리 :
cd autossrf
pip install -r requirements.txt
Interactsh-Client :
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest
autoSSRF는 MIT 라이선스 하에 배포됩니다.