
Scanner automatizado de vulnerabilidades IDOR baseado em Bash que detecta referências diretas a objetos inseguras enumerando parâmetros numéricos e analisando códigos de status HTTP para testes de penetração autorizados.

AIDOR (Detector Automatizado de IDOR) é uma ferramenta profissional em Bash para testadores de penetração autorizados identificar vulnerabilidades de Referência Direta Insegura a Objetos (IDOR) em aplicações web. Detecta IDs numéricos, padrões de parâmetros e realiza testes de enumeração automatizados.
Referência Direta Insegura a Objetos (IDOR) ocorre quando uma aplicação expõe referências internas a objetos (como user_id=123) sem validação adequada de controle de acesso, permitindo que atacantes manipulem parâmetros e acessem dados não autorizados.
# Install curl (usually pre-installed)
sudo apt update && sudo apt install curl -y # Debian/Ubuntu
sudo pacman -S curl # Arch Linux
git clone https://github.com/YOURUSERNAME/AIDOR.git
cd AIDOR
chmod +x aidor.sh
./aidor.sh
🔴 APENAS PARA TESTES DE PENETRAÇÃO AUTORIZADOS 🔴 NÃO ESCANEE SISTEMAS SEM PERMISSÃO POR ESCRITO 🔴 O AUTOR NÃO É RESPONSÁVEL POR USO INDEVIDO 🔴 GARANTA CONFORMIDADE COM AS LEIS LOCAIS brew install curl # macOS
| Funcionalidade | Descrição |
|---|
| 🔍 Detecção de Parâmetros | Identifica mais de 10 parâmetros comuns propensos a IDOR |
| 🎯 Enumeração Numérica | Testa automaticamente ID+1, ID-1, 0, 1, 1000 |
| 📊 Análise de Status HTTP | Detecta 200 (SUCESSO), 403/401 (ACESSO NEGADO) |
| ⚡ Zero Dependências | Requer apenas curl (pré-instalado na maioria dos sistemas) |
| 🎨 Relatório Visual | Resultados codificados por cores com banner ASCII |