Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lorsrf — Ferramenta CLI rápida para encontrar os parâmetros que podem ser usados para encontrar SSRF ou Out-of-band resource load :artificial_satellite: :crab: | Kitploit
Ferramentas/GitHubGitHub/mindpatch/lorsrf
Scanners de VulnerabilidadesSegurança WebFuzzingTestes de Penetração
GitHubmindpatch/lorsrf

lorsrf

Ferramenta CLI rápida para encontrar os parâmetros que podem ser usados para encontrar SSRF ou Out-of-band resource load 🛰️ 🦀

Ver Repositório
29745há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LORSRF - 2.1

screenshot


O Lorsrf é uma poderosa ferramenta de teste de penetração web projetada para identificar parâmetros que podem ser explorados para ataques SSRF ou de carga de recursos fora de banda. Ao adicionar um host OAST como Burp Collaborator ao valor do parâmetro, o Lorsrf pode gerar uma requisição HTTP que é recebida no Burp Collaborator, sem nenhuma informação real sobre o alvo.

Para resolver esse problema, o Lorsrf inclui um recurso que permite adicionar peças específicas de informações do alvo como variáveis no seu host OAST. Isso permite identificar mais facilmente parâmetros e endpoints vulneráveis, facilitando a segurança de suas aplicações web.

Além disso, o Lorsrf também permite incluir informações adicionais no seu host OAST usando variáveis especiais. Por exemplo, você pode incluir o endpoint do seu domínio alvo, a consulta da URL, o método de requisição atual, e mais.

No geral, o Lorsrf é uma ferramenta poderosa que pode ser personalizada para atender às suas necessidades específicas de teste de penetração web. Se você está procurando identificar e corrigir vulnerabilidades em suas próprias aplicações web ou avaliar a segurança de aplicações web de terceiros, o Lorsrf é uma adição valiosa a qualquer kit de ferramentas de pentest.

VariávelDescrição
%PARAM%o parâmetro adivinhado
%PATH%o endpoint do seu domínio alvo
%HOST%o host de varredura
%QUERY%a consulta da URL
%METHOD%MÉTODO atual

você pode usar estas para incluir mais informações no seu host OAST

root@kitploit:~
target: http://testphp.vulnweb.com/showimage.php
payload: http://%HOST%.%PARAM%.testing.interactsh.com%PATH%
output: http://testphp.vulnweb.com.file.testing.interactsh.com/showimage.php

por padrão o lorsrf usa o método GET; se você quiser o método POST com corpo de formulário ou JSON, pode adicionar essas flags

root@kitploit:~
$ lorsrf --json --form

se você quiser apenas POST, adicione a flag --post-only

Instalação

  1. instale a última versão do rust em https://www.rust-lang.org/tools/install
  2. execute estes comandos
root@kitploit:~
>>> apt install gcc pkg-config libssl-dev
>>> cargo install --git https://github.com/knassar702/lorsrf

ou baixe da página de releases

Exemplos

root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt
  • json
root@kitploit:~


$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --json
  • form
root@kitploit:~
$ lorsrf --urls targets.txt -c "http://myhost.com" --wordlist params.txt --form

varredura de parâmetros sem adivinhação

root@kitploit:~
$ waybackurls http://testphp.vulnweb.com > urls.txt
$ lorsrf --urls urls.txt -c "http://myhost.com" --wordlist params.txt
  • Vídeo: demo

mais opções

root@kitploit:~
Lorsrf 2.0
Khaled Nassar <[email protected]>
SSRF Parameter BruteForce Tool

USAGE:
    lorsrf [FLAGS] [OPTIONS] --call <host> --urls <targets>

FLAGS:
    -f, --form         Use x-www-form-urlencoded requests via POST method
    -h, --help         Prints help information
    -j, --json         Use JSON requests via POST method
        --post-only    POST method only
    -V, --version      Prints version information

OPTIONS:
    -H, --headers <headers>      Your Headers [default: ]
    -c, --call <host>            Your The OAST Host (burpsuite collaborator or interactsh.com)
    -p, --proxy <proxy>          SendProxy [default: ]
    -u, --urls <targets>         Your Targets list
        --threads <threads>      Your Threads [default: 10]
    -t, --timeout <timeout>      Set the Timeout of the requests [default: 10]
    -w, --wordlist <wordlist>    Your Parameters Wordlist

LISTA DE TAREFAS

  • https://github.com/knassar702/lorsrf/projects/1
Baixar ferramenta