Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ssrf-king — Plugin SSRF para Burp que automatiza a detecção de SSRF em todas as requisições. | Kitploit
Ferramentas/GitHubGitHub/ethicalhackingplayground/ssrf-king
Scanners de VulnerabilidadesTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubethicalhackingplayground/ssrf-king

ssrf-king

Plugin SSRF para Burp que automatiza a detecção de SSRF em todas as requisições.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
633591há 5 anosRevisado pelo Kitploit

🔥 ssrf-king 🔥

License: MIT

v1.12 Última

Plugin SSRF para burp que automatiza a detecção de SSRF em todas as requisições

alt text

Se você estiver enfrentando algum problema ou gostaria de um novo recurso que não está listado abaixo Por favor, crie uma nova issue abaixo neste formulário

Criar Nova Issue

Lista de Recursos Futuros

  • ✔️ Em breve terá uma interface de usuário para especificar seu próprio payload de callback
  • Em breve será capaz de testar Json & XML
  • Testar para SMTP SSRF

Como Instalar/Construir

  • git clone https://github.com/ethicalhackingplayground/ssrf-king
  • gradle build
  • Agora o arquivo "ssrf-king.jar" pode ser encontrado em build/libs e pode ser importado no Burpsuite.
  • Alternativamente, vá para releases para baixar o arquivo compilado.

Recursos

  • ✔️ Testa todas as requisições em busca de interações externas.
  • ✔️ Verifica se alguma interação não é do IP do usuário; se for, é um redirecionamento aberto.
  • ✔️ Alerta o usuário sobre quaisquer interações externas com informações como:
    • Endpoint Vulnerável
    • Host
    • Localização Encontrada

Ele também realiza os seguintes testes com base nesta pesquisa:

Referência:

https://portswigger.net/research/cracking-the-lens-targeting-https-hidden-attack-surface

root@kitploit:~
GET http://burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

e

root@kitploit:~
GET @burpcollab/some/endpoint HTTP/1.1
Host: example.com
...

e

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com:80@burpcollab
...

e

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: burpcollab
...

e

root@kitploit:~
GET /some/endpoint HTTP/1.1
Host: example.com
X-Forwarded-Host: burpcollab
...

Contribuidores

Opções de Escaneamento

  • ✔️ Suporta Escaneamento Passivo e Ativo.

Exemplo

  • Carregue o site que deseja testar.

Logotipo do GitHub

  • Adicione como um host no escopo no burp.

Logotipo do GitHub

  • Carregue o plugin.

Logotipo do GitHub

  • Anote o Payload do Burp Collab.

Logotipo do GitHub

  • Faça o rastreamento passivo da página, o ssrf-king testa tudo na requisição em tempo real.

Logotipo do GitHub

  • Quando encontra uma vulnerabilidade, registra as informações e adiciona um alerta.

Logotipo do GitHub

A partir daqui, você faria o fuzz do parâmetro para testar SSRF.

Logotipo do GitHub

Demonstração em Vídeo

Assista ao vídeo

Se você receber um bounty, por favor, apoie comprando um café para mim


Me pague um café
Baixar ferramenta