Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TProxer — Uma extensão do Burp Suite feita para automatizar o processo de encontrar SSRF baseado em caminho de proxy reverso. | Kitploit
Ferramentas/GitHubGitHub/ethicalhackingplayground/tproxer
Análise de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsSegurança WebTestes de Penetração
GitHubethicalhackingplayground/tproxer

TProxer

Uma extensão do Burp Suite feita para automatizar o processo de encontrar SSRF baseado em caminho de proxy reverso.

Ver Repositório
1843247há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TProxer
Erebus

Uma extensão do Burp Suite feita para automatizar o processo de encontrar SSRF baseado em caminho de proxy reverso.

Como • Instalar • Tarefas • Entrar no Discord



TProxer

Como funciona

  • Tenta obter acesso a APIs ou arquivos internos através de um ataque SSRF baseado em caminho. Por exemplo https://www.example.com/api/v1/users testamos o payload /..;/..;/..;/..;/ esperando um 400 Bad Request:
  • Então o Algoritmo tenta encontrar a raiz da API interna potencial com: https://www.example.com/api/v1/users/..;/..;/..;/ esperando um 404 Not Found
  • Em seguida, tentamos descobrir conteúdo; se algo for encontrado, realiza testes adicionais para verificar se é 100% interno e vale a pena investigar.
  • Suporta ativação manual através do menu de contexto.
  • Os payloads são fornecidos pelo usuário em uma aba dedicada; os valores padrão são armazenados em query payloads.txt
  • Você também pode selecionar sua própria wordlist
  • Issues são adicionados na aba Issue Activity.

Instalar

root@kitploit:~
$ git clone https://github.com/ethicalhackingplayground/TProxer
  • Baixe o Jython de:

https://www.jython.org/download.html

Certifique-se de usar Jython 2.7.2

  • Carregue o Burp, Extender -> Options
  • Vá para Python Environment -> Select file -> Select jython.jar
  • Vá para Extensions -> Add -> TProx.py

Tarefas

  • Fazer um design melhor
  • Adicionar mais personalização.

Licença

TProxer é distribuído sob MIT License

Entrar no Discord

Baixar ferramenta