Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
autossrf — 스마트 컨텍스트 기반 SSRF 취약점 스캐너. | Kitploit
도구/GitHubGitHub/th0h0/autossrf
Vulnerability ScannersInformation GatheringWeb SecurityFuzzing
GitHubth0h0/autossrf

autossrf

스마트 컨텍스트 기반 SSRF 취약점 스캐너.

저장소 보기
364434년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

요약

autoSSRF는 SSRF 취약점을 대규모로 식별하는 데 최고의 도우미입니다. 다른 SSRF 자동화 도구와 달리, 다음 두 가지 독창적인 기능을 제공합니다:

  • 관련 SSRF GET 매개변수에 대한 스마트 퍼징

    퍼징 시 autoSSRF는 SSRF와 관련된 일반적인 매개변수(?url=, ?uri=, ...)에만 집중하고 나머지에는 간섭하지 않습니다. 이는 테스트 대상 웹 애플리케이션이 원래 URL을 올바르게 이해하도록 보장하며, 이는 쿼리 매개변수를 무분별하게 뿌리는 도구에서는 발생하지 않을 수 있습니다.

  • 컨텍스트 기반 동적 페이로드 생성

    주어진 URL https://host.com/?fileURL=https://authorizedhost.com의 경우, autoSSRF는 authorizedhost.com을 웹 애플리케이션의 잠재적 화이트리스트 호스트로 인식하고 이를 기반으로 동적으로 페이로드를 생성하여 화이트리스트 검증을 우회하려고 시도합니다. 그 결과 http://authorizedhost.attacker.com, http://authorizedhost%[email protected] 등과 같은 흥미로운 페이로드가 생성됩니다.

또한 이 도구는 **오탐(false-positive)**이 거의 없음을 보장합니다. 탐지는 ProjectDiscovery의 훌륭한 *interactsh*에 의존하여 autoSSRF가 아웃오브밴드 DNS/HTTP 상호작용을 확실하게 식별할 수 있게 합니다.


사용법

root@kitploit:~
python3 autossrf.py -h

이 명령어는 도구의 도움말을 표시합니다.

root@kitploit:~
usage: autossrf.py [-h] [--file FILE] [--url URL] [--output] [--verbose]

options:
  -h, --help            show this help  message and exit
  --file FILE, -f FILE  file of all URLs to be tested against SSRF
  --url URL, -u URL     url to be tested against SSRF
  --output, -o          output file path
  --verbose, -v         activate verbose mode

단일 URL 대상:

root@kitploit:~
python3 autossrf.py -u https://www.host.com/?param1=X&param2=Y&param2=Z

여러 URL 대상 (상세 모드):

root@kitploit:~
python3 autossrf.py -f urls.txt -v

설치

1 - 클론

root@kitploit:~
git clone https://github.com/Th0h0/autossrf.git

2 - 요구사항 설치

Python 라이브러리 :

root@kitploit:~
cd autossrf 
pip install -r requirements.txt

Interactsh-Client :

root@kitploit:~
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

라이선스

autoSSRF는 MIT 라이선스 하에 배포됩니다.

도구 다운로드